Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も

秘密管理ツール「HashiCorp Vault」に複数の脆弱性が明らかとなった。重要度が「クリティカル(Critical)」とされる脆弱性も含まれており、アップデートで修正されている。

設定で「プラグインディレクトリ」が指定されている場合、「Vault」が実行されている基盤となるホスト上で、コードの実行権限を取得することが可能となる脆弱性「CVE-2025-6000」が明らかとなったもの。

ルートネームスペース上で「sys/audit」に対する書き込み権限を有する場合に悪用でき、「Vault」内における監査ログの出力設定を操作し、悪意のある構成を読み込ませることが可能となる。

また「TOTP(Time-Based One-Time Password)シークレットエンジン」のコード検証エンドポイントで、有効期間内に同じ「TOTPコード」が再利用できる「CVE-2025-6014」や、TLS証明書認証において、非CA証明書を信頼済み証明書として設定していた場合に、クライアント証明書を正しく検証できない「CVE-2025-6037」などが判明した。

さらにログインにおける多要素認証の制限がバイパスされ、「TOTPコード」が再利用される脆弱性「CVE-2025-6015」、ユーザーをロックアウトする機能が、ユーザーパスワードやLDAP認証を利用している場合にバイパスされる「CVE-2025-6004」も確認されている。

(Security NEXT - 2025/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
「Docker Compose」にパストラバーサル脆弱性 - 修正版を公開