BDU:2025-08610
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «Ред Софт», HashiCorp
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Vault Community Edition, Vault Enterprise
Версия ПО: 7.3 (РЕД ОС), от 1.14.8 до 1.20.0 (Vault Community Edition), от 1.14.8 до 1.19.6 (Vault Enterprise), до 1.20.0 (Vault Enterprise), до 1.18.11 (Vault Enterprise), до 1.17.17 (Vault Enterprise), до 1.16.22 (Vault Enterprise)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:P
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты