W HashiCorp Vault i Vault Enterprise przed wersją 1.11.3 wykryto podatność w Identity Engine, która może prowadzić do nieuprawnionego dostępu do ścieżek key/value. Problem polega na nieprawidłowym przypisaniu metadanych do aliasów encji, co może skutkować wyciekiem metadanych między aliasami.
▸ Pokaż oryginał (EN)
An issue was discovered in HashiCorp Vault and Vault Enterprise before 1.11.3. A vulnerability in the Identity Engine was found where, in a deployment where an entity has multiple mount accessors with shared alias names, Vault may overwrite metadata to the wrong alias due to an issue with checking the proper alias assigned to an entity. This may allow for unintended access to key/value paths using that metadata in Vault.
Podatność występuje w scenariuszu, gdy jedna encja posiada wiele mount accessorów z aliasami o tej samej nazwie. Vault Engine przy sprawdzaniu przypisania aliasów do encji nieprawidłowo weryfikuje, który alias jest właściwy, co może skutkować nadpisaniem metadanych do błędnego aliasu. W efekcie metadane jednego aliasu mogą zostać przypisane do innego aliasu należącego do tej samej encji, umożliwiając nieautoryzowany dostęp do ścieżek key/value korzystających z tych metadanych.
Atakujący lub nieuprawniony użytkownik może uzyskać dostęp do ścieżek key/value w Vault, do których normalnie nie powinien mieć dostępu, co może prowadzić do ujawnienia poufnych danych lub ich nieautoryzowanej modyfikacji (wysokie ryzyko naruszenia poufności i integralności).
Należy zaktualizować HashiCorp Vault lub Vault Enterprise do wersji 1.11.3 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta: https://discuss.hashicorp.com/t/hcsec-2022-18-vault-entity-alias-metadata-may-leak-between-aliases-with-the-same-name-assigned-to-the-same-entity/44550
HashiCorp Vault oraz Vault Enterprise we wszystkich wersjach przed 1.11.3, w środowiskach gdzie encja posiada wiele mount accessorów z aliasami o tej samej nazwie.
Podatność dotyczy wyłącznie specyficznych konfiguracji, w których encja ma przypisane wiele mount accessorów z aliasami o identycznych nazwach. Środowiska niespełniające tego warunku nie są podatne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHashicorp Vault
APPHashicorp1.8.0 – 1.9.9 (bez)1.10.0 – 1.10.6 (bez)1.11.0 – 1.11.3 (bez)
Powiązane podatności
HashiCorp Vault: RCE przez uprzywilejowanego operatora via sys/audit
HashiCorp Vault Enterprise — nieuwierzytelniony endpoint umożliwia manipulację węzłami HA
Puste hasło root w oficjalnych obrazach Docker HashiCorp Vault
HashiCorp Vault: nieprawidłowy czas ważności poświadczeń GCP
HashiCorp Vault: błędne dziedziczenie uprawnień dla nowych Namespaces