HashiCorp Vault oraz Vault Enterprise w wersjach 0.11.0–1.3.3 mogą w określonych okolicznościach przyznawać nieautoryzowany dostęp do nowo utworzonych Namespaces poprzez istniejące polityki zagnieżdżonych ścieżek. Błąd może prowadzić do nieautoryzowanego dostępu do poufnych danych oraz niezamierzonej modyfikacji zasobów.
▸ Pokaż oryginał (EN)
HashiCorp Vault and Vault Enterprise versions 0.11.0 through 1.3.3 may, under certain circumstances, have existing nested-path policies grant access to Namespaces created after-the-fact. Fixed in 1.3.4.
Podatność wynika z nieprawidłowej obsługi polityk bezpieczeństwa opartych na zagnieżdżonych ścieżkach (nested-path policies). Przy określonych konfiguracjach istniejące polityki mogą automatycznie obejmować Namespaces utworzone po ich zdefiniowaniu, co jest zachowaniem niezamierzonym. Oznacza to, że podmioty posiadające uprawnienia do konkretnych ścieżek mogą uzyskać dostęp do Namespaces, które nie były objęte pierwotnym zakresem polityki.
Atakujący lub nieuprawniony użytkownik może uzyskać nieautoryzowany dostęp do odczytu oraz modyfikacji danych przechowywanych w nowo utworzonych Namespaces, co może prowadzić do ujawnienia wrażliwych sekretów lub naruszenia integralności zarządzanych zasobów.
Należy zaktualizować HashiCorp Vault lub Vault Enterprise do wersji 1.3.4 lub nowszej, w której błąd został naprawiony (wydanie z 19 marca 2020 r.). Do czasu aktualizacji zaleca się przegląd i audyt istniejących polityk zagnieżdżonych ścieżek oraz ograniczenie tworzenia nowych Namespaces.
HashiCorp Vault oraz Vault Enterprise w wersjach od 0.11.0 do 1.3.3 włącznie, wyłącznie przy korzystaniu z funkcjonalności Namespaces wraz z politykami zagnieżdżonych ścieżek.
Podatność została naprawiona w wersji 1.3.4 wydanej 19 marca 2020 r., zgodnie z informacjami zawartymi w CHANGELOG producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHashicorp Vault
APPHashicorp0.11.0 – 1.3.3
Powiązane podatności
HashiCorp Vault: RCE przez uprzywilejowanego operatora via sys/audit
HashiCorp Vault: błędne nadpisywanie metadanych aliasów encji
HashiCorp Vault Enterprise — nieuwierzytelniony endpoint umożliwia manipulację węzłami HA
Puste hasło root w oficjalnych obrazach Docker HashiCorp Vault
HashiCorp Vault: nieprawidłowy czas ważności poświadczeń GCP