Vault 在处理 Raft 加入请求时容易受到拒绝服务攻击 (CVE-2024-8185)

admin 2024-11-03 01:19:42 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Vault 在处理 Raft 加入请求时容易受到拒绝服务攻击 (CVE-2024-8185)

CVE编号

CVE-2024-8185

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-01
漏洞描述
使用Vault的集成存储后端库的Vault社区版和Vault企业版(统称为“Vault”)集群容易受到拒绝服务(DoS)攻击,攻击者通过Raft集群加入API端点进行攻击,导致内存耗尽。攻击者可能会向该端点发送大量请求,导致Vault消耗过多的系统内存资源,这可能导致底层系统和Vault进程本身崩溃。此漏洞编号为CVE-2024-8185,已在Vault社区版1.18.1和Vault企业版1.18.1、1.17.8和1.16.12中得到修复。
解决建议
"将组件 Vault 升级至 1.18.1 及以上版本""将组件 Vault Enterprise 升级至 1.18.1 及以上版本"
参考链接
https://discuss.hashicorp.com/t/hcsec-2024-26-vault-vulnerable-to-denial-of-s...
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-51430利用情况 暂无补丁情况 N/A披露时间 2024-11-01漏洞描述在线诊断实验室管理系统(使用php v.1
评论:0   参与:  0