Vault 在处理 Raft 加入请求时容易受到拒绝服务攻击 (CVE-2024-8185)
CVE编号
CVE-2024-8185利用情况
暂无补丁情况
N/A披露时间
2024-11-01漏洞描述
使用Vault的集成存储后端库的Vault社区版和Vault企业版(统称为“Vault”)集群容易受到拒绝服务(DoS)攻击,攻击者通过Raft集群加入API端点进行攻击,导致内存耗尽。攻击者可能会向该端点发送大量请求,导致Vault消耗过多的系统内存资源,这可能导致底层系统和Vault进程本身崩溃。此漏洞编号为CVE-2024-8185,已在Vault社区版1.18.1和Vault企业版1.18.1、1.17.8和1.16.12中得到修复。解决建议
"将组件 Vault 升级至 1.18.1 及以上版本""将组件 Vault Enterprise 升级至 1.18.1 及以上版本"
参考链接 |
|
---|---|
https://discuss.hashicorp.com/t/hcsec-2024-26-vault-vulnerable-to-denial-of-s... |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论