PT-2022-25492 · Hashicorp+3 · Hashicorp Consul Enterprise+4
CVE-2022-40716
·
Publicado
2022-09-23
·
Atualizado
2025-06-24
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
HashiCorp Consul e Consul Enterprise em versões anteriores à 1.11.9, 1.12.5 e 1.13.2
Descrição
O problema diz respeito ao HashiCorp Consul e ao Consul Enterprise, onde as versões anteriores à 1.11.9, 1.12.5 e 1.13.2 não verificam a presença de múltiplos valores de URI SAN em uma Solicitação de Assinatura de Certificado (CSR) no endpoint RPC interno. Isso permite que um invasor aproveite o acesso privilegiado e contorne as intenções da malha de serviços enviando uma CSR especialmente criada diretamente para o endpoint RPC do agente de servidor interno do Consul, incluindo vários valores de URI SAN com nomes de serviço adicionais.
Recomendações
Para versões anteriores à 1.11.9, atualize para a versão 1.11.9 ou posterior.
Para versões anteriores à 1.12.5, atualize para a versão 1.12.5 ou posterior.
Para versões anteriores à 1.13.2, atualize para a versão 1.13.2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao endpoint RPC interno para minimizar o risco de exploração.
Exploit
Correção
DoS
Information Disclosure
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Hashicorp Consul Enterprise
Debian
Hashicorp Consul
Red Os