Описание
Уязвимость vault
Наименование уязвимого пакета
vault
Пакет обновления
vault-0:1.21.0-1.red80.x86_64
vault-0:1.21.0-1.red80.aarch64
Версия уязвимого пакета младше
1.21.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) vault Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
24.05.2026
CVE-2025-11621
Идентификатор БДУ ФСТЭК России:
BDU:2025-15600Описание уязвимости:
Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной информации Vault Enterprise связана с обходом аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
8.1 High
CVSS3
8.5 High
CVSS2