PT-2026-51111 · Openbao+1 · Openbao+1
CVE-2026-55776
·
Publicado
2026-06-19
·
Atualizado
2026-09-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenBao versões 2.5.2 through 2.5.4
Description
Um usuário autenticado com acesso de escrita ao endpoint
transit/keys/* pode causar a negação de serviço ao travar o servidor. Isso ocorre quando uma solicitação de criação de chave é enviada combinando um type assimétrico (como rsa-*, ecdsa-* ou ed25519) com a variável derived definida como true. O servidor não retorna uma resposta HTTP e o processo é encerrado com o código de saída 2, podendo travar todo o cluster. O problema decorre do fato de o mecanismo de trânsito assumir um formato de chave simétrica quando a derivação de chave está habilitada, resultando em um pânico quando um tipo assimétrico é fornecido.Recommendations
Para as versões 2.5.2 through 2.5.4 do OpenBao, valide a combinação de
type e derived no início do manipulador de criação de chaves e rejeite as solicitações com um erro 400 se derived: true for utilizado com qualquer tipo não simétrico.
Como medida paliativa temporária, evite definir a variável derived como true ao criar chaves com tipos assimétricos no endpoint transit/keys/*.Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbao
Red Os