BDU:2024-07431
HashiCorp, ООО «Ред Софт» Vault Enterprise, Vault, РЕД ОС
Дата обнаружения
2024-09-02
Официальное описание
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с сохранением открытых текстовых значений клиентских токенов и аксессоров токенов в журнале аудита. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для HashiCorp Vault и Vault Enterprise: https://discuss.hashicorp.com/t/hcsec-2024-18-vault-leaks-client-token-and-token-accessor-in-audit-devices/
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/