OpenBao's Token Store Allows Cross-Namespace Renewal, Revocation
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OpenBao permitía que administradores privilegiados de un área de inquilino revocaran o renovaran tokens de otro inquilino si conocían el identificador del token. Esto vulneraba el aislamiento de seguridad entre diferentes organizaciones.
Una vulnerabilidad de manipulación de tokens entre espacios de nombres en OpenBao anterior a v2.5.3 permite que administradores privilegiados revoquen o renueven tokens a través de límites de namespace utilizando accessores de token expuestos. La explotación requiere conocimiento del accesador de token objetivo y privilegios administrativos en un namespace diferente; el impacto compromete las garantías de aislamiento multi-tenant.