HashiCorp Vault 及 Vault Enterprise 在将访问控制列表(ACL)策略与资源和策略名称的规范形式进行比对时,未保持一致性评估。这可能导致拥有委托权限的已认证用户绕过显式的拒绝限制,从而访问受保护的资源或分配被拒绝的策略,进而可能引发权限提升。该漏洞(CVE-2026-89322)已在以下版本中修复:Vault 社区版 2.1.2,以及 Vault Enterprise 2.1.2、1.21.12、1.20.17 和 1.19.23。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| HashiCorp | Vault | 0.0.1 ~ 2.1.2 | - |
|
| HashiCorp | Vault Enterprise | 0.0.1 ~ 2.1.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105816 | 8.0 HIGH | Vault Vulnerable to Arbitrary Code Execution via Plugin Catalog Entries Restored From Raft |
| CVE-2026-105818 | 5.9 MEDIUM | Vault PKI ACME Issues Certificate With Unvalidated SANs |
| CVE-2026-105820 | 5.4 MEDIUM | Vault ACL Policy Cache Vulnerable to Cross-Namespace Policy Resolution |
No comments yet