Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260524-80-0047

Опубликовано: 24 мая 2026
Источник: redos

Описание

Уязвимость vault

Наименование уязвимого пакета

vault

Пакет обновления

vault-0:1.21.0-1.red80.x86_64 vault-0:1.21.0-1.red80.aarch64

Версия уязвимого пакета младше

1.21.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) vault Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

24.05.2026

CVE-2025-11621

Идентификатор БДУ ФСТЭК России:

BDU:2025-15600

Описание уязвимости:

Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной информации Vault Enterprise связана с обходом аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

8.1 High

CVSS3

8.5 High

CVSS2