PT-2021-23416 · Hashicorp+1 · Hashicorp Consul Enterprise+1
CVE-2021-41805
·
Publicado
2021-12-02
·
Atualizado
2024-05-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do HashiCorp Consul Enterprise anteriores à 1.8.17
Versões do HashiCorp Consul Enterprise 1.9.x anteriores à 1.9.11
Versões do HashiCorp Consul Enterprise 1.10.x anteriores à 1.10.4
Descrição
O problema diz respeito a um controle de acesso incorreto, em que um token ACL com permissões padrão de operador:gravação em um namespace pode ser usado para escalonamento de privilégios não intencional em um namespace diferente.
Recomendações
Para versões anteriores à 1.8.17, atualize para a versão 1.8.17 ou posterior.
Para versões 1.9.x anteriores à 1.9.11, atualize para a versão 1.9.11 ou posterior.
Para versões 1.10.x anteriores à 1.10.4, atualize para a versão 1.10.4 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Hashicorp Consul Enterprise