VDB
BDU%3A2023-08117
BDU%3A2023-08117
PUBLISHED
CVSS 5.900000095367432 MEDIUM
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с ошибками освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
5.900000095367432
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Red Hat Inc., HashiCorp | РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Openshift Data Foundation, Red Hat OpenShift Container Platform, Vault, Vault Enterprise | |
| HashiCorp | Vault Enterprise | 1.15.1, 1.14.3, 1.14.4 |
| HashiCorp | Vault | 1.15.0, 1.15.1, 1.14.3 |
Timeline
- Nov 9, 2023 CVE Published
- Dec 27, 2023 PoC Published
- Aug 6, 2024 CVE Updated
References
- https://discuss.hashicorp.com/t/hcsec-2023-33-vault-requests-triggering-policy-checks-may-lead-to-unbounded-memory-consumption/59926 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://security.netapp.com/advisory/ntap-20231227-0001/ url
- https://access.redhat.com/security/cve/cve-2023-5954 url