BDU:2024-07431

HashiCorp, ООО «Ред Софт» Vault Enterprise, Vault, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-09-02

Официальное описание

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с сохранением открытых текстовых значений клиентских токенов и аксессоров токенов в журнале аудита. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для HashiCorp Vault и Vault Enterprise: https://discuss.hashicorp.com/t/hcsec-2024-18-vault-leaks-client-token-and-token-accessor-in-audit-devices/

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/