Oficjalne obrazy Docker HashiCorp Vault przed wersją 0.11.6 zawierają puste hasło dla użytkownika root. Umożliwia to zdalnemu, nieuwierzytelnionemu atakującemu uzyskanie pełnego dostępu do systemu bez podawania jakichkolwiek poświadczeń.
▸ Pokaż oryginał (EN)
The official vault docker images before 0.11.6 contain a blank password for a root user. System using the vault docker container deployed by affected versions of the docker image may allow a remote attacker to achieve root access with a blank password.
Podatność wynika z braku mechanizmu uwierzytelniania (CWE-306) — konto root w kontenerze Docker nie ma ustawionego hasła. Atakujący może zdalnie zalogować się jako root, podając puste hasło, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. Dotyczy systemów, w których wdrożono kontener oparty na podatnej wersji obrazu.
Atakujący uzyskuje pełny dostęp root do systemu działającego na podatnym obrazie Docker, co umożliwia całkowite przejęcie kontroli nad kontenerem, kradzież danych oraz dalsze działania w infrastrukturze.
Należy zaktualizować obraz Docker HashiCorp Vault do wersji 0.11.6 lub nowszej. Dodatkowo zaleca się natychmiastowe przegląd wdrożonych kontenerów pod kątem ustawień konta root oraz odizolowanie podatnych instancji od sieci publicznych do czasu zastosowania patcha.
Oficjalne obrazy Docker HashiCorp Vault w wersjach przed 0.11.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHashicorp Vault
APPHashicorp0.6.0 – 0.11.6 (bez)
Powiązane podatności
HashiCorp Vault: RCE przez uprzywilejowanego operatora via sys/audit
HashiCorp Vault: błędne nadpisywanie metadanych aliasów encji
HashiCorp Vault Enterprise — nieuwierzytelniony endpoint umożliwia manipulację węzłami HA
HashiCorp Vault: nieprawidłowy czas ważności poświadczeń GCP
HashiCorp Vault: błędne dziedziczenie uprawnień dla nowych Namespaces