Input validation error in Vault and Vault Enterprise - CVE-2023-0665
Published: March 30, 2023
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to the PKI mount issuer endpoints do not correctly authorize access to remove an issuer or modify issuer metadata. A remote attacker can pass specially crafted input to the application and perform a denial of service (DoS) attack.
Affected software
Vault Enterprise
Cloud Pak for Network Automation
Storage Fusion Data Foundation
Red Hat OpenShift Container Platform
OpenShift Data Foundation (formerly OpenShift Container Storage)
How to mitigate CVE-2023-0665
Vault Enterprise - addressed in versions 1.11.9, 1.12.5, 1.13.1
Cloud Pak for Network Automation - update to 2.4.7
Red Hat OpenShift Container Platform - update to 4.13.0
OpenShift Data Foundation (formerly OpenShift Container Storage) - update to 4.13.0
Storage Fusion Data Foundation - update to 4.13
External References
Related Security Bulletins
- Multiple vulnerabilities in HashiCorp Vault and Vault Enterprise
- Multiple vulnerabilities in OpenShift Container Platform 4.13
- Multiple vulnerabilities in IBM Cloud Pak for Network Automation
- Multiple vulnerabilities in Red Hat OpenShift Data Foundation 4.13
- Multiple vulnerabilities in IBM Storage Fusion Data Foundation