Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · net nu 138 bronnen 1 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-105816

HIGH · 8.0 CVSS Gepubliceerd: CWE-22

Beschrijving NL

Vault en Vault Enterprise hebben niet consequent geverifieerd dat opgeslagen plugin-catalogusvermeldingen verwijzen naar binaire bestanden in de geconfigureerde plugin-directory. Wanneer Vault Shamir-afdichtingen gebruikt en een externe plugin-directory heeft geconfigureerd, kan een geprivilegieerde operator die een Integrated Storage (Raft) -momentopname kan herstellen, willekeurige code op de Vault-host uitvoeren. Deze kwetsbaarheid (CVE-2026-105816) is opgelost in Vault Community Edition 2.1.2 en Vault Enterprise 2.1.2, 1.21.12, 1.20.17 en 1.19.23.

Origineel (Engels) tonen

Vault and Vault Enterprise did not consistently verify that stored plugin catalog entries reference binaries within the configured plugin directory. When Vault uses Shamir seals and has an external plugin directory configured, a privileged operator able to restore an Integrated Storage (Raft) snapshot may be able to execute arbitrary code on the Vault host. This vulnerability (CVE-2026-105816) is fixed in Vault Community Edition 2.1.2, and Vault Enterprise 2.1.2, 1.21.12, 1.20.17, and 1.19.23.

References