PT-2026-33881 · Openbao+2 · Openbao+2
CVE-2026-39388
·
Publicado
2026-04-20
·
Atualizado
2026-07-30
CVSS v2.0
3.6
Baixa
| Vetor | AV:N/AC:H/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
OpenBao versões anteriores a 2.5.3
Description
O método de autenticação por Certificado contém uma falha durante a renovação de tokens quando
disable binding=true está configurado. O sistema verifica incorretamente se o certificado mTLS apresentado durante uma solicitação de renovação corresponde ao original. Isso permite que um invasor com um certificado e chave irmãos assinados pela mesma Autoridade Certificadora (CA) renove tokens, mesmo que não correspondam à função ou ao certificado original. Embora o invasor precise possuir o token original ou seu acessor, isso pode permitir a extensão do tempo de vida de concessões dinâmicas. Este problema originou-se do HashiCorp Vault.Recommendations
Atualizar para a versão 2.5.3.
Como alternativa temporária, garanta que as funções privilegiadas sejam estritamente limitadas a certificados únicos.
Exploit
Correção
Incorrect Authorization
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hashicorp Vault
Openbao
Red Os