PT-2024-6383 · Hashicorp+2 · Hashicorp Vault Enterprise+3
CVE-2024-8365
·
Publicado
2024-09-02
·
Atualizado
2025-10-01
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do HashiCorp Vault anteriores à 1.17.5
Versões do HashiCorp Vault Enterprise anteriores à 1.17.5 e à 1.16.9
Descrição
O problema está relacionado ao armazenamento de tokens de cliente e acessadores de token em texto simples no log de auditoria, devido à remoção da funcionalidade que aplicava HMAC a cabeçalhos confidenciais. Isso poderia permitir que um invasor remoto acessasse informações confidenciais.
Recomendações
Para versões do HashiCorp Vault anteriores à 1.17.5, atualize para a versão 1.17.5 ou posterior.
Para versões do HashiCorp Vault Enterprise anteriores à 1.17.5, atualize para a versão 1.17.5 ou posterior.
Para versões do HashiCorp Vault Enterprise anteriores à 1.16.9, atualize para a versão 1.16.9 ou posterior.
Exploit
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Hashicorp Vault
Hashicorp Vault Enterprise
Red Os