BDU:2024-09085

HashiCorp, ООО «Ред Софт» Vault Enterprise, Vault, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-31

Официальное описание

Уязвимость алгоритма распределения данных Raft Consensus Algorithm хранилища Integrated storage (Raft) платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с неограниченным потреблением ресурсов в результате некорректного присоединения узлов к кластеру. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения