CVE-2026-5006
Vault Vulnerável a Escalação de Privilégios via Injeção de Barra em Caminhos de Política Modelados
- Publicado
- 24 de ago. de 2026
- Atualizado
- 26 de ago. de 2026
- Atribuindo CNA
- HashiCorp
- Evidência observada
- 31 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 6,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi identificada no HashiCorp Vault e no Vault Enterprise ("Vault") pela qual um atacante autenticado pode manipular um valor de identidade referenciado por um caminho de política modelado (templated policy path) para obter acesso não intencional a caminhos do Vault. Um atacante que consiga controlar o valor de identidade referenciado pode incluir caracteres de barra (`{{/}}`) que o Vault interpreta como segmentos adicionais de caminho ao renderizar a política. Esta vulnerabilidade, CVE-2026-5006, foi corrigida no Vault Community Edition 2.0.4 e no Vault Enterprise 2.0.4, 1.21.9, 1.20.14 e 1.19.20.
Fontes
2- vault-cve-2026-5006-auditDetecção
Kit de auditoria e educacional para CVE-2026-5006, uma vulnerabilidade de injeção por barra em política modelada do Vault. Inclui um script de auditoria somente leitura que gera relatórios em Markdown e um passo a passo interativo para remediação.
- My-ExploitsExploit
Módulos Metasploit, PoCs em Python e laboratórios Docker descartáveis para quatro CVEs de plataformas: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.