Hashicorp · Vault Enterprise · CVE-2021-41802
**Nome do software vulnerável e versões afetadas**
HashiCorp Vault e Vault Enterprise, versões 1.7.0 a 1.7.4
HashiCorp Vault e Vault Enterprise, versões 1.8.0 a 1.8.3
**Descrição**
A vulnerabilidade permite que um usuário com permissão de gravação em um ID de alias de entidade que compartilha um acessador de montagem com outro usuário obtenha as políticas desse outro usuário ao mesclar suas identidades.
**Recomendações**
Para as versões 1.7.0 a 1.7.4 do HashiCorp Vault e do Vault Enterprise, atualize para a versão 1.7.5 para resolver o problema.
Para as versões 1.8.0 a 1.8.3 do HashiCorp Vault e do Vault Enterprise, atualize para a versão 1.8.4 para resolver o problema.