ControlPlane сообщила, что вместе с сообществом OpenBao исправила цепочку, которая вела от неаутентифицированного доступа к удалённому выполнению кода. OpenBao выпустил версии 2.6.3 и 2.7.0 с исправлениями этой цепочки и других уязвимостей.
Цепочка использовала четыре исправленные уязвимости OpenBao, включая критическую уязвимость для удалённого выполнения кода через восстановление снимка.
Проверка утверждений:
- ControlPlane совместно с сообществом OpenBao исправила цепочку уязвимостей, которая ведёт от неаутентифицированного доступа к удалённому выполнению кода. (подтверждено самой публикацией: доказательство; «In collaboration with the upstream OpenBao community, ControlPlane recently fixed a full exploit chain from unauthenticated access to full remote code execution.»)
- OpenBao выпустил версии 2.6.3 и 2.7.0, которые исправляют эти уязвимости и другие проблемы. (подтверждено самой публикацией: доказательство; «September 23rd - v2.6.3 and v2.7.0 release shipped, fixing these vulnerabilities and more.»)
- Цепочка использовала четыре исправленные уязвимости OpenBao, включая критическую уязвимость для удалённого выполнения кода через восстановление снимка. (подтверждено самой публикацией: доказательство; «This exploit chain uses four patched vulnerabilities in OpenBao: GHSA-j6wc-jpvg-xfxq : CVSSv4 @ 9.4 ( Critical ) – RCE via snapshot restore.»)
Публикации:
Первоисточники:
оценка 94,0 из 100 · тип: инцидент