PT-2026-33881 · Openbao+2 · Openbao+2

CVE-2026-39388

·

Publicado

2026-04-20

·

Atualizado

2026-07-30

CVSS v2.0

3.6

Baixa

VetorAV:N/AC:H/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions OpenBao versões anteriores a 2.5.3
Description O método de autenticação por Certificado contém uma falha durante a renovação de tokens quando disable binding=true está configurado. O sistema verifica incorretamente se o certificado mTLS apresentado durante uma solicitação de renovação corresponde ao original. Isso permite que um invasor com um certificado e chave irmãos assinados pela mesma Autoridade Certificadora (CA) renove tokens, mesmo que não correspondam à função ou ao certificado original. Embora o invasor precise possuir o token original ou seu acessor, isso pode permitir a extensão do tempo de vida de concessões dinâmicas. Este problema originou-se do HashiCorp Vault.
Recommendations Atualizar para a versão 2.5.3. Como alternativa temporária, garanta que as funções privilegiadas sejam estritamente limitadas a certificados únicos.

Exploit

Correção

Incorrect Authorization

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08725
BIT-OPENBAO-2026-39388
CVE-2026-39388
GHSA-7CCV-RP6M-RFFR
GO-2026-5213
OPENSUSE-SU-2026:10594-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Hashicorp Vault
Openbao
Red Os