CVE-2026-32692

HIGH CVSS 3.1: 6,5 EPSS 0.03%
Обновлено 19 марта 2026
Canonical
Параметр Значение
CVSS 6,5 (HIGH)
Уязвимые версии 3.1.6 — 3.6.19
Устранено в версии 3.6.19
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик Canonical
Публичный эксплойт Нет

Уязвимость обхода авторизации в внутренней реализации секретов Vault версий Juju с 3.1.6 по 3.6.18 позволяет аутентифицированному агенту устройства выполнять несанкционированные обновления секретных версий. Обладая достаточной информацией, злоумышленник может отравить любую существующую секретную версию в пределах секретной серверной части Vault.

Показать оригинальное описание (EN)

An authorization bypass vulnerability in the Vault secrets back-end implementation of Juju versions 3.1.6 through 3.6.18 allows an authenticated unit agent to perform unauthorized updates to secret revisions. With sufficient information, an attacker can poison any existing secret revision within the scope of that Vault secret back-end.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Canonical Juju
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
3.1.6 3.6.19