Ad

CVE-2026-42186

LOW CVSS 4.0: 2,3 EPSS 0.25%
Обновлено 17 июня 2026
Openbao
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии до 2.5.3
Устранено в версии 2.5.3
Тип уязвимости CWE-212
Поставщик Openbao
Публичный эксплойт Нет

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.3, когда первоначальное удаление пространства имен OpenBao завершалось неудачно, последующие повторные попытки не могли должным образом удалить все данные, прежде чем пометить пространство имен как удаленное. Это может повлиять на все невыполненные договоры аренды, а также потенциально оставить несвязанные записи хранилища.

Эта уязвимость исправлена ​​в версии 2.5.3.

Показать оригинальное описание (EN)

OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as potentially leaving unrelated storage entries around. This vulnerability is fixed in 2.5.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openbao Openbao
cpe:2.3:a:openbao:openbao:*:*:*:*:*:*:*:*
2.5.3