BDU:2023-08660

HashiCorp, ООО «Ред Софт» Vault Enterprise, Vault, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-11-27

Официальное описание

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с неограниченным распределением ресурсов при обработке HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения