PT-2022-25492 · Hashicorp+3 · Hashicorp Consul Enterprise+4

CVE-2022-40716

·

Publicado

2022-09-23

·

Atualizado

2025-06-24

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
HashiCorp Consul e Consul Enterprise em versões anteriores à 1.11.9, 1.12.5 e 1.13.2
Descrição
O problema diz respeito ao HashiCorp Consul e ao Consul Enterprise, onde as versões anteriores à 1.11.9, 1.12.5 e 1.13.2 não verificam a presença de múltiplos valores de URI SAN em uma Solicitação de Assinatura de Certificado (CSR) no endpoint RPC interno. Isso permite que um invasor aproveite o acesso privilegiado e contorne as intenções da malha de serviços enviando uma CSR especialmente criada diretamente para o endpoint RPC do agente de servidor interno do Consul, incluindo vários valores de URI SAN com nomes de serviço adicionais.
Recomendações
Para versões anteriores à 1.11.9, atualize para a versão 1.11.9 ou posterior.
Para versões anteriores à 1.12.5, atualize para a versão 1.12.5 ou posterior.
Para versões anteriores à 1.13.2, atualize para a versão 1.13.2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao endpoint RPC interno para minimizar o risco de exploração.

Exploit

Correção

DoS

Information Disclosure

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1696
ALT-PU-2023-7106
ALT-PU-2024-8028
BDU:2025-08591
BDU:2025-08592
BIT-CONSUL-2022-40716
CVE-2022-40716
GHSA-M69R-9G56-7MV8
GO-2022-1029

Produtos afetados

Alt Linux
Hashicorp Consul Enterprise
Debian
Hashicorp Consul
Red Os