VDB
BDU%3A2025-06185
BDU%3A2025-06185
PUBLISHED
CVSS 3.799999952316284 LOW
Уязвимость реализации механизма Shamir’s secret платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
3.799999952316284
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| HashiCorp | Vault Enterprise | 1.13.0, 1.12.0, 1.11.0 |
| ООО «Ред Софт», Red Hat Inc., HashiCorp | РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Openshift Data Foundation, Red Hat OpenShift Container Platform, Vault, Vault Enterprise | |
| HashiCorp | Vault | 1.12.0, 1.11.0, 0 |
Timeline
- May 29, 2025 CVE Published
References
- https://discuss.hashicorp.com/t/hcsec-2023-10-vault-vulnerable-to-cache-timing-attacks-during-seal-and-unseal-operations/52078 url
- https://redos.red-soft.ru/support/secure/ url
- https://access.redhat.com/security/cve/cve-2023-25000 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security.netapp.com/advisory/ntap-20230526-0008/ url