PT-2020-16913 · Hashicorp+1 · Hashicorp Consul Enterprise+2

Publicado

2020-11-23

·

Atualizado

2024-06-28

·

CVE-2020-28053

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
HashiCorp Consul e Consul Enterprise, versões 1.2.0 a 1.8.5
Descrição
A vulnerabilidade permite que operadores com permissões ACL do tipo operator:read leiam a configuração da chave privada do Connect CA. Trata-se de um problema de escalonamento de privilégios.
Recomendações
Para as versões 1.2.0 a 1.5.9, atualize para a versão 1.6.10.
Para as versões 1.6.0 a 1.7.9, atualize para a versão 1.7.10.
Para as versões 1.8.0 a 1.8.5, atualize para a versão 1.8.6.

Correção

Incorrect Authorization

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3391
ALT-PU-2020-3421
ALT-PU-2022-1256
BIT-CONSUL-2020-28053
CVE-2020-28053
GHSA-6M72-467W-94RH
GO-2024-2505

Produtos afetados

Alt Linux
Hashicorp Consul Enterprise
Hashicorp Consul