PT-2026-51111 · Openbao+1 · Openbao+1

CVE-2026-55776

·

Publicado

2026-06-19

·

Atualizado

2026-09-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenBao versões 2.5.2 through 2.5.4
Description Um usuário autenticado com acesso de escrita ao endpoint transit/keys/* pode causar a negação de serviço ao travar o servidor. Isso ocorre quando uma solicitação de criação de chave é enviada combinando um type assimétrico (como rsa-*, ecdsa-* ou ed25519) com a variável derived definida como true. O servidor não retorna uma resposta HTTP e o processo é encerrado com o código de saída 2, podendo travar todo o cluster. O problema decorre do fato de o mecanismo de trânsito assumir um formato de chave simétrica quando a derivação de chave está habilitada, resultando em um pânico quando um tipo assimétrico é fornecido.
Recommendations Para as versões 2.5.2 through 2.5.4 do OpenBao, valide a combinação de type e derived no início do manipulador de criação de chaves e rejeite as solicitações com um erro 400 se derived: true for utilizado com qualquer tipo não simétrico. Como medida paliativa temporária, evite definir a variável derived como true ao criar chaves com tipos assimétricos no endpoint transit/keys/*.

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55776
GHSA-8W8F-R2XV-4Q4J
GO-2026-5267
OPENSUSE-SU-2026:21483-1

Produtos afetados

Openbao
Red Os