PT-2022-11486 · Hashicorp+3 · Hashicorp Consul+3

CVE-2021-41803

·

Publicado

2022-09-22

·

Atualizado

2025-04-02

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
HashiCorp Consul, versões 1.8.1 a 1.11.8
HashiCorp Consul, versão 1.12.4
HashiCorp Consul, versão 1.13.1
Descrição
O problema decorre da validação inadequada de nomes de nós ou segmentos antes de sua interpolação e uso em asserções de reivindicação JWT com o RPC de configuração automática. Isso pode potencialmente levar a problemas de segurança, embora não sejam fornecidos detalhes específicos sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações
Para as versões 1.8.1 a 1.11.8 do HashiCorp Consul, atualize para a versão 1.11.9 ou posterior.
Para a versão 1.12.4 do HashiCorp Consul, atualize para a versão 1.12.5 ou posterior.
Para a versão 1.13.1 do HashiCorp Consul, atualize para a versão 1.13.2 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1696
ALT-PU-2023-7106
ALT-PU-2024-8028
BDU:2025-04574
BIT-CONSUL-2021-41803
CVE-2021-41803
GHSA-HR3V-8CP3-68RF
GO-2024-2683

Produtos afetados

Alt Linux
Debian
Hashicorp Consul
Red Os