Um usuário autenticado com acesso a um kvv 2 o caminho através de uma política que contenha um globo pode ser capaz de excluir segredos que não foram autorizados a ler ou escrever, resultando em negação de serviço. Esta vulnerabilidade não permitiu que um usuário malicioso excluísse segredos através de espaços de nomes, nem leia quaisquer dados secretos. Fxed in Vault Community Edition 2.0.0 e Vault Enterprise 2.0.0, 1.21.5, 1.20.10, e 1.19.16. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 3605 foi publicado em 2026 - 04 - 17 T 04: 16: 03.263 Z e última modificação em 2026 - 07 - 15 T 02: 21: 01.270 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 288, CWE- 639.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: cofre hashicorp. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.