漏洞信息详情
HashiCorp Vault 信任管理问题漏洞
漏洞简介
Hashicorp HashiCorp Vault是美国HashiCorp(Hashicorp)公司的一款私钥访问管理工具。
HashiCorp Vault and Vault Enterprise 1.5.1和之后版本存在安全漏洞,该漏洞源于能会从CRL中排除已撤销但未过期的证书。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.hashicorp.com/t/hcsec-2021-09-vault-s-pki-engine-crl-may-exclude-revoked-but-unexpired-certificates-after-tidy/23461/2
参考网址
来源:CONFIRM
链接:https://discuss.hashicorp.com/t/hcsec-2021-09-vault-s-pki-engine-crl-may-exclude-revoked-but-unexpired-certificates-after-tidy/23461/2
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29653
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-29653
受影响实体
暂无
补丁
- HashiCorp Vault 信任管理问题漏洞的修复措施<!--2021-4-22-->
还没有评论,来说两句吧...