CRITICAL🇬🇧 English

CVE-2020-35192

Puste hasło root w oficjalnych obrazach Docker HashiCorp Vault

CVSS 9.8v3.1pub. 2020-12-17upd. 2024-11-21

Oficjalne obrazy Docker HashiCorp Vault przed wersją 0.11.6 zawierają puste hasło dla użytkownika root. Umożliwia to zdalnemu, nieuwierzytelnionemu atakującemu uzyskanie pełnego dostępu do systemu bez podawania jakichkolwiek poświadczeń.

Pokaż oryginał (EN)

The official vault docker images before 0.11.6 contain a blank password for a root user. System using the vault docker container deployed by affected versions of the docker image may allow a remote attacker to achieve root access with a blank password.

🤖 Analiza AI
Jak działa

Podatność wynika z braku mechanizmu uwierzytelniania (CWE-306) — konto root w kontenerze Docker nie ma ustawionego hasła. Atakujący może zdalnie zalogować się jako root, podając puste hasło, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. Dotyczy systemów, w których wdrożono kontener oparty na podatnej wersji obrazu.

Skutki

Atakujący uzyskuje pełny dostęp root do systemu działającego na podatnym obrazie Docker, co umożliwia całkowite przejęcie kontroli nad kontenerem, kradzież danych oraz dalsze działania w infrastrukturze.

Mitygacja

Należy zaktualizować obraz Docker HashiCorp Vault do wersji 0.11.6 lub nowszej. Dodatkowo zaleca się natychmiastowe przegląd wdrożonych kontenerów pod kątem ustawień konta root oraz odizolowanie podatnych instancji od sieci publicznych do czasu zastosowania patcha.

Kogo dotyczy

Oficjalne obrazy Docker HashiCorp Vault w wersjach przed 0.11.6

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hashicorp Vault

    APP
    Hashicorp
    0.6.0 – 0.11.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2025-6000CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault: RCE przez uprzywilejowanego operatora via sys/audit

CVE-2022-40186CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault: błędne nadpisywanie metadanych aliasów encji

CVE-2022-36129CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault Enterprise — nieuwierzytelniony endpoint umożliwia manipulację węzłami HA

CVE-2020-12757CRITICAL9.8PL ✓ten sam produkt

HashiCorp Vault: nieprawidłowy czas ważności poświadczeń GCP

CVE-2020-10661CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault: błędne dziedziczenie uprawnień dla nowych Namespaces