PT-2021-21583 · Hashicorp+3 · Hashicorp Consul Enterprise+4
CVE-2021-37219
·
Publicado
2021-09-07
·
Atualizado
2024-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
HashiCorp Consul e Consul Enterprise versões anteriores à 1.8.15
HashiCorp Consul e Consul Enterprise versões anteriores à 1.9.9
HashiCorp Consul e Consul Enterprise versões anteriores à 1.10.2
Descrição
A vulnerabilidade permite que agentes que não sejam servidores, mas que possuam um certificado válido assinado pela mesma CA, acessem funcionalidades exclusivas do servidor, possibilitando a escalada de privilégios.
Recomendações
Para versões anteriores à 1.8.15, atualize para a versão 1.8.15 ou posterior.
Para versões anteriores à 1.9.9, atualize para a versão 1.9.9 ou posterior.
Para versões anteriores à 1.10.2, atualize para a versão 1.10.2 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Hashicorp Consul Enterprise
Debian
Hashicorp Consul