GHSA-23fq-q7hc-993r
Dashboard / Vulnerabilities / GHSA-23fq-q7hc-993r
GHSA-23fq-q7hc-993r
Summary: HashiCorp Vault underlying database had excessively broad filesystem permissions from v1.4.0 until v1.8.0
Details: HashiCorp Vault and Vault Enterprise 1.4.0 through 1.7.3 initialized an underlying database file associated with the Integrated Storage feature with excessively broad filesystem permissions. Fixed in Vault and Vault Enterprise 1.8.0.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-38553, https://discuss.hashicorp.com/t/hcsec-2021-20-vault-s-integrated-storage-backend-database-file-may-have-excessively-broad-permissions/28168, https://github.com/hashicorp/vault, https://security.gentoo.org/glsa/202207-01
Affected packages
Package
Name: github.com/hashicorp/vault
Purl: pkg:golang/github.com/hashicorp/vault
Affected ranges
Type: SEMVER
Events:
