HashiCorp Vault e Vault Enterprise 1.4.0 e 1.4.1, quando configurato con i segreti GCP motore, possono erroneamente generare credenziali GCP con il time-to-live durata predefinita locazione invece della regolazione del motore configurata. Questo può portare a delle credenziali GCP generate essere valida per un periodo superiore destinato. Risolto in 1.4.2.
https://www.hashicorp.com/blog/category/vault/
https://github.com/hashicorp/vault/blob/master/CHANGELOG.md#142-may-21st-2020
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12757