CRITICAL✓ PATCH🇬🇧 English

CVE-2022-40186

HashiCorp Vault: błędne nadpisywanie metadanych aliasów encji

CVSS 9.1v3.1pub. 2022-09-22upd. 2025-05-27

W HashiCorp Vault i Vault Enterprise przed wersją 1.11.3 wykryto podatność w Identity Engine, która może prowadzić do nieuprawnionego dostępu do ścieżek key/value. Problem polega na nieprawidłowym przypisaniu metadanych do aliasów encji, co może skutkować wyciekiem metadanych między aliasami.

Pokaż oryginał (EN)

An issue was discovered in HashiCorp Vault and Vault Enterprise before 1.11.3. A vulnerability in the Identity Engine was found where, in a deployment where an entity has multiple mount accessors with shared alias names, Vault may overwrite metadata to the wrong alias due to an issue with checking the proper alias assigned to an entity. This may allow for unintended access to key/value paths using that metadata in Vault.

🤖 Analiza AI
Jak działa

Podatność występuje w scenariuszu, gdy jedna encja posiada wiele mount accessorów z aliasami o tej samej nazwie. Vault Engine przy sprawdzaniu przypisania aliasów do encji nieprawidłowo weryfikuje, który alias jest właściwy, co może skutkować nadpisaniem metadanych do błędnego aliasu. W efekcie metadane jednego aliasu mogą zostać przypisane do innego aliasu należącego do tej samej encji, umożliwiając nieautoryzowany dostęp do ścieżek key/value korzystających z tych metadanych.

Skutki

Atakujący lub nieuprawniony użytkownik może uzyskać dostęp do ścieżek key/value w Vault, do których normalnie nie powinien mieć dostępu, co może prowadzić do ujawnienia poufnych danych lub ich nieautoryzowanej modyfikacji (wysokie ryzyko naruszenia poufności i integralności).

Mitygacja

Należy zaktualizować HashiCorp Vault lub Vault Enterprise do wersji 1.11.3 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta: https://discuss.hashicorp.com/t/hcsec-2022-18-vault-entity-alias-metadata-may-leak-between-aliases-with-the-same-name-assigned-to-the-same-entity/44550

Kogo dotyczy

HashiCorp Vault oraz Vault Enterprise we wszystkich wersjach przed 1.11.3, w środowiskach gdzie encja posiada wiele mount accessorów z aliasami o tej samej nazwie.

Uwagi

Podatność dotyczy wyłącznie specyficznych konfiguracji, w których encja ma przypisane wiele mount accessorów z aliasami o identycznych nazwach. Środowiska niespełniające tego warunku nie są podatne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Hashicorp Vault

    APP
    Hashicorp
    1.8.0 – 1.9.9 (bez)1.10.0 – 1.10.6 (bez)1.11.0 – 1.11.3 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-6000CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault: RCE przez uprzywilejowanego operatora via sys/audit

CVE-2022-36129CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault Enterprise — nieuwierzytelniony endpoint umożliwia manipulację węzłami HA

CVE-2020-35192CRITICAL9.8PL ✓ten sam produkt

Puste hasło root w oficjalnych obrazach Docker HashiCorp Vault

CVE-2020-12757CRITICAL9.8PL ✓ten sam produkt

HashiCorp Vault: nieprawidłowy czas ważności poświadczeń GCP

CVE-2020-10661CRITICAL9.1PL ✓ten sam produkt

HashiCorp Vault: błędne dziedziczenie uprawnień dla nowych Namespaces