PT-2024-6383 · Hashicorp+2 · Hashicorp Vault Enterprise+3

CVE-2024-8365

·

Publicado

2024-09-02

·

Atualizado

2025-10-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do HashiCorp Vault anteriores à 1.17.5
Versões do HashiCorp Vault Enterprise anteriores à 1.17.5 e à 1.16.9
Descrição
O problema está relacionado ao armazenamento de tokens de cliente e acessadores de token em texto simples no log de auditoria, devido à remoção da funcionalidade que aplicava HMAC a cabeçalhos confidenciais. Isso poderia permitir que um invasor remoto acessasse informações confidenciais.
Recomendações
Para versões do HashiCorp Vault anteriores à 1.17.5, atualize para a versão 1.17.5 ou posterior.
Para versões do HashiCorp Vault Enterprise anteriores à 1.17.5, atualize para a versão 1.17.5 ou posterior.
Para versões do HashiCorp Vault Enterprise anteriores à 1.16.9, atualize para a versão 1.16.9 ou posterior.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12480
ALT-PU-2025-12489
BDU:2024-07431
BIT-VAULT-2024-8365
CVE-2024-8365
GHSA-JJXF-26C9-77GM
GO-2024-3113

Produtos afetados

Alt Linux
Hashicorp Vault
Hashicorp Vault Enterprise
Red Os