PT-2026-97129 · Openbao · Openbao
CVE-2026-63132
·
Publicado
2026-09-22
·
Atualizado
2026-09-23
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenBao versões anteriores a 2.6.0
Descrição
O OpenBao é um sistema de gerenciamento de segredos baseado em identidade. A função
handleLogicalRecovery no arquivo http/logical.go utiliza igualdade de string comum para comparar o token de recuperação altamente privilegiado. Um invasor remoto não autenticado pode realizar um ataque de temporização (timing attack)—um método de inferir dados secretos medindo o tempo que um sistema leva para responder a diferentes entradas—fazendo solicitações repetidas no modo de recuperação. Isso permite que o invasor infira o token de recuperação e autorize operações para ler ou modificar dados no sistema.Recomendações
Atualizar para a versão 2.6.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbao