PT-2025-31661 · Hashicorp+2 · Vault Community Edition+4

Yarden Porat

·

Publicado

2025-08-01

·

Atualizado

2025-10-11

·

CVE-2025-6000

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do HashiCorp Vault anteriores à 1.20.1 Versões do HashiCorp Vault 1.19.7 e anteriores Versões do HashiCorp Vault 1.18.12 e anteriores Versões do HashiCorp Vault 1.16.23 e anteriores Versões do HashiCorp Vault de 0.8.0 a 1.16.22 Versões do HashiCorp Vault 1.17.x Versões do HashiCorp Vault 1.18.x Versões do HashiCorp Vault 1.19.x Versões do HashiCorp Vault 1.20.0
Descrição Um operador privilegiado do Vault dentro do namespace raiz, possuindo permissão de escrita no endpoint {{sys/audit}}, pode obter execução de código no host subjacente se um diretório de plugins estiver configurado na configuração do Vault. A vulnerabilidade permite a execução remota de código (RCE) através de diretórios de plugins mal configurados.
Recomendações Versões do HashiCorp Vault anteriores à 1.20.1: Atualize para a versão 1.20.1 ou posterior. Versões do HashiCorp Vault 1.19.7 e anteriores: Atualize para a versão 1.19.7 ou posterior. Versões do HashiCorp Vault 1.18.12 e anteriores: Atualize para a versão 1.18.12 ou posterior. Versões do HashiCorp Vault 1.16.23 e anteriores: Atualize para a versão 1.16.23 ou posterior. Versões do HashiCorp Vault de 0.8.0 a 1.16.22: Atualize para a versão 1.20.1 ou posterior. Versões do HashiCorp Vault 1.17.x: Atualize para a versão 1.20.1 ou posterior. Versões do HashiCorp Vault 1.18.x: Atualize para a versão 1.20.1 ou posterior. Versões do HashiCorp Vault 1.19.x: Atualize para a versão 1.20.1 ou posterior. Versões do HashiCorp Vault 1.20.0: Atualize para a versão 1.20.1 ou posterior.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12480
ALT-PU-2025-12489
BDU:2025-09562
BIT-VAULT-2025-6000
CVE-2025-6000
GHSA-MR4H-QF9J-F665
GHSA-XP75-R577-CVHP
GO-2025-3838
GO-2025-3858
OPENSUSE-SU-2025:15434-1
OPENSUSE-SU-2025:15460-1
SUSE-SU-2025:02912-1

Produtos afetados

Alt Linux
Red Os
Vault
Vault Community Edition
Vault Enterprise