प्लेटफ़ॉर्म
go
घटक
github.com/openbao/openbao
में ठीक किया गया
2.3.1
2.3.1
CVE-2025-52894 ओपनबाओ में एक भेद्यता है जो हमलावरों को बिना प्रमाणीकरण या ऑडिट के रूट रीकी और रिकवरी रीकी संचालन रद्द करने की अनुमति देती है, जिससे इनकार करने वाली सेवा (DoS) हो सकती है। यह भेद्यता ओपनबाओ के संस्करण 2.2.2 से पहले के संस्करणों को प्रभावित करती है। इस समस्या को disableunauthedrekey_endpoints=true कॉन्फ़िगरेशन विकल्प सेट करके या संस्करण 2.3.1 में अपग्रेड करके कम किया जा सकता है।
यह भेद्यता हमलावरों को ओपनबाओ सिस्टम की उपलब्धता को बाधित करने की अनुमति देती है। अनधिकृत रीकी संचालन रद्द करने से महत्वपूर्ण डेटा हानि या सिस्टम अस्थिरता हो सकती है। चूंकि रीकी संचालन महत्वपूर्ण सुरक्षा कार्यों के लिए महत्वपूर्ण हैं, इसलिए इस भेद्यता का शोषण करने से सिस्टम की सुरक्षा और अखंडता गंभीर रूप से खतरे में पड़ सकती है। यह भेद्यता उन संगठनों के लिए विशेष रूप से हानिकारक है जो ओपनबाओ का उपयोग संवेदनशील डेटा की सुरक्षा के लिए करते हैं, क्योंकि हमलावर आसानी से महत्वपूर्ण सुरक्षा प्रक्रियाओं को बाधित कर सकते हैं।
यह भेद्यता अभी तक KEV में सूचीबद्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। CVE को 2025-06-26 को प्रकाशित किया गया था।
Organizations utilizing OpenBao for secrets management and relying on its rekey functionality are at risk. Specifically, deployments with older versions (prior to 2.3.1) and those not actively monitoring their OpenBao instances are particularly vulnerable.
• linux / server:
journalctl -u openbao | grep -i "rekey cancellation"• generic web:
curl -I http://<openbao_host>/rekey/cancel(Expect a 403 Forbidden or similar error after mitigation)
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (13% शतमक)
CISA SSVC
इस भेद्यता को कम करने के लिए, ओपनबाओ के संस्करण 2.3.1 में अपग्रेड करने की सिफारिश की जाती है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप कॉन्फ़िगरेशन विकल्प disableunauthedrekey_endpoints=true को मैन्युअल रूप से सेट कर सकते हैं। यह अनधिकृत रीकी एंडपॉइंट्स को अक्षम कर देगा और DoS हमलों के जोखिम को कम करेगा। अपग्रेड के बाद, यह सत्यापित करें कि रीकी संचालन अपेक्षित रूप से काम कर रहे हैं और कोई त्रुटि नहीं है।
Actualice OpenBao a la versión 2.3.0 o posterior. Como alternativa, configure `disable_unauthed_rekey_endpoints=true` en la configuración de OpenBao. Si tiene un proxy o balanceador de carga frente a OpenBao, deniegue las solicitudes a los endpoints vulnerables desde rangos de IP no autorizados.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-52894 ओपनबाओ में एक भेद्यता है जो हमलावरों को बिना प्रमाणीकरण के रूट रीकी और रिकवरी रीकी संचालन रद्द करने की अनुमति देती है, जिससे इनकार करने वाली सेवा (DoS) हो सकती है।
यदि आप ओपनबाओ के संस्करण 2.2.2 से पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, ओपनबाओ के संस्करण 2.3.1 में अपग्रेड करें या कॉन्फ़िगरेशन विकल्प disableunauthedrekey_endpoints=true सेट करें।
हालांकि सार्वजनिक PoC ज्ञात नहीं हैं, भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
आप ओपनबाओ वेबसाइट पर आधिकारिक सलाह पा सकते हैं: https://openbao.org/docs/deprecation/
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी go.mod फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।