Vault 인증 헤더 취약점 개요
HashiCorp Vault의 인증 메서드 구성에서 Authorization 헤더를 통과하도록 설정한 경우, Authorization 헤더를 통해 Vault에 인증할 때 Vault 토큰이 플러그인 백엔드로 전달되는 보안 결함이 발견되었습니다. 이는 CVE-2026-4525로 추적되며, 2026년 4월 16일 공식적으로 공개되었습니다.
영향받는 버전 및 패치
Vault Community Edition 0.11.2부터 1.21.4까지 영향을 받으며 2.0.0에서 수정되었습니다. Vault Enterprise는 0.11.2부터 1.21.4, 1.20.9, 1.19.15 버전이 영향을 받으며 2.0.0, 1.21.5, 1.20.10, 1.19.16에서 수정되었습니다.
권장 조치
운영자는 위험도를 평가한 후 Vault Community Edition 2.0.0 또는 Vault Enterprise의 권고 버전으로 업그레이드하는 것이 좋습니다. 헤더 통과 기능을 사용 중인 환경에서는 즉시 점검과 업그레이드가 필요합니다.