Описание
Уязвимость vault
Наименование уязвимого пакета
vault
Пакет обновления
vault-0:2.0.0-1.el7.x86_64
Версия уязвимого пакета младше
2.0.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) vault Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.05.2026
CVE-2026-4525
Идентификатор БДУ ФСТЭК России:
BDU:2026-05665Описание уязвимости:
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise связана с раскрытием информации при передаче данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.5 High
CVSS3
7.1 High
CVSS2