| Type | URI |
|---|---|
| security@hashicorp.com | https://discuss.hashicorp.com/t/hcsec-2026-08-vault-vulnerable-to-denial-of-service-via-unauthenticated-root-token-generation-rekey-operations/77345 |
| 0b0ca135-0b70-47e7-9f44-1890c2a1c46c | https://access.redhat.com/security/cve/CVE-2026-5807 |
| 0b0ca135-0b70-47e7-9f44-1890c2a1c46c | https://bugzilla.redhat.com/show_bug.cgi?id=2459109 |
| 0b0ca135-0b70-47e7-9f44-1890c2a1c46c | https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-5807.json |
| CPE URI | Source package | Min version | Max version |
|---|---|---|---|
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:* |
vault | >= None | < 2.0.0 |
| Source package | Branch | Version | Maintainer | Status |
|---|---|---|---|---|
| vault | edge-community | 1.14.0-r0 | Mike Crute <mike@crute.us> | possibly vulnerable |
| vault | edge-community | 1.13.2-r0 | Mike Crute <mike@crute.us> | possibly vulnerable |
| vault | edge-community | 1.11.4-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.9.4-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.7.2-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.7.1-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.6.3-r0 | None | possibly vulnerable |
| vault | edge-community | 1.5.7-r0 | None | possibly vulnerable |
| vault | edge-community | 1.5.6-r0 | None | possibly vulnerable |
| vault | edge-community | 1.5.4-r0 | None | possibly vulnerable |
| vault | edge-community | 1.4.3-r0 | None | possibly vulnerable |
| openbao | edge-community | 2.5.4-r0 | Kevin Daudt <kdaudt@alpinelinux.org> | fixed |
| openbao | 3.24-community | 2.5.4-r0 | Kevin Daudt <kdaudt@alpinelinux.org> | fixed |
| openbao | 3.23-community | 2.5.4-r0 | Kevin Daudt <kdaudt@alpinelinux.org> | fixed |