PT-2021-23416 · Hashicorp+1 · Hashicorp Consul Enterprise+1

CVE-2021-41805

·

Publicado

2021-12-02

·

Atualizado

2024-05-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do HashiCorp Consul Enterprise anteriores à 1.8.17
Versões do HashiCorp Consul Enterprise 1.9.x anteriores à 1.9.11
Versões do HashiCorp Consul Enterprise 1.10.x anteriores à 1.10.4
Descrição
O problema diz respeito a um controle de acesso incorreto, em que um token ACL com permissões padrão de operador:gravação em um namespace pode ser usado para escalonamento de privilégios não intencional em um namespace diferente.
Recomendações
Para versões anteriores à 1.8.17, atualize para a versão 1.8.17 ou posterior.
Para versões 1.9.x anteriores à 1.9.11, atualize para a versão 1.9.11 ou posterior.
Para versões 1.10.x anteriores à 1.10.4, atualize para a versão 1.10.4 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3445
ALT-PU-2023-7106
ALT-PU-2024-8028
BIT-CONSUL-2021-41805
CVE-2021-41805

Produtos afetados

Alt Linux
Hashicorp Consul Enterprise