PT-2022-11486 · Hashicorp+3 · Hashicorp Consul+3
CVE-2021-41803
·
Publicado
2022-09-22
·
Atualizado
2025-04-02
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:C |
Nome do software vulnerável e versões afetadas
HashiCorp Consul, versões 1.8.1 a 1.11.8
HashiCorp Consul, versão 1.12.4
HashiCorp Consul, versão 1.13.1
Descrição
O problema decorre da validação inadequada de nomes de nós ou segmentos antes de sua interpolação e uso em asserções de reivindicação JWT com o RPC de configuração automática. Isso pode potencialmente levar a problemas de segurança, embora não sejam fornecidos detalhes específicos sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações
Para as versões 1.8.1 a 1.11.8 do HashiCorp Consul, atualize para a versão 1.11.9 ou posterior.
Para a versão 1.12.4 do HashiCorp Consul, atualize para a versão 1.12.5 ou posterior.
Para a versão 1.13.1 do HashiCorp Consul, atualize para a versão 1.13.2 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Hashicorp Consul
Red Os