PT-2025-31679 · Hashicorp+2 · Vault+3
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Vault anteriores à 1.20.1
Versões do Vault Enterprise anteriores à 1.20.1
Versão do Vault Enterprise 1.19.7
Versão do Vault Enterprise 1.18.12
Versão do Vault Enterprise 1.16.23
Descrição
Um canal lateral de temporização no método de autenticação userpass permitiu que um atacante diferenciasse entre usuários existentes e não existentes, potencialmente permitindo a enumeração de nomes de usuário válidos.
Recomendações
Atualize o Vault para a versão 1.20.1 ou posterior.
Atualize o Vault Enterprise para a versão 1.20.1 ou posterior.
Atualize o Vault Enterprise para a versão 1.19.7 ou posterior.
Atualize o Vault Enterprise para a versão 1.18.12 ou posterior.
Atualize o Vault Enterprise para a versão 1.16.23 ou posterior.
Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Vault
Vault Enterprise