RHSA-2025:21984HighCVSS 8.1
Red Hat Security Advisory: RHTAS 1.3.1 - Red Hat Trusted Artifact Signer Release
🔗 CVE IDs covered (2)
📋 Description
CVE-2025-11621 — github.com/hashicorp/vault: Vault AWS auth method bypass due to AWS client cache CVE-2025-12044 — github.com/hashicorp/vault: Vault Vulnerable to Denial of Service Due to Rate Limit Regression
🔗 References (7)
- selfhttps://access.redhat.com/errata/RHSA-2025:21984
- externalhttps://access.redhat.com/documentation/en-us/red_hat_trusted_artifact_signer/1.3
- externalhttps://access.redhat.com/documentation/en-us/red_hat_trusted_artifact_signer/1.3/html-single/release_notes/index
- externalhttps://access.redhat.com/security/cve/CVE-2025-11621
- externalhttps://access.redhat.com/security/cve/CVE-2025-12044
- externalhttps://access.redhat.com/security/updates/classification/
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_21984.json