Vault и Vault Enterprise неправильно обрабатывали запросы, поступающие с неавторизованных IP-адресов, когда для параметра прослушивателя TC…
Vault и Vault Enterprise неправильно обрабатывали запросы, поступающие с неавторизованных IP-адресов, когда для параметра прослушивателя TCP proxy_protocol_behavior было установлено значение deny_unauthorized. При получении запроса с исходного IP-адреса, не указанного в proxy_protocol_authorized_addrs, API-сервер Vault завершал работу и больше не отвечал на HTTP-запросы, что потенциально приводило к отказу в обслуживании. Хотя эта ошибка также затрагивала версии Vault до 1.17.1 и 1.16.5, отдельная регрессия в этих сериях выпусков не позволяла операторам Vault настраивать параметр deny_unauthorized, что не позволяло возникнуть условиям для отказа в обслуживании. Исправлено в Vault и Vault Enterprise 1.17.2, 1.16.6 и 1.15.12.
Программный продукт не предвидит надлежащим образом или не обрабатывает исключительные условия, редко возникающие в ходе нормальной эксплуатации.
https://cwe.mitre.org/data/definitions/703.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| vault | * | Отслеживается |