# Hashicorp Vault Release Notes (Hashicorp)

> 23 Updates, 1 aktive Quellen, zuletzt aktualisiert am 7. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/hashicorp/hashicorp-vault) · Feed: [RSS](https://updatefeed.de/feed/hashicorp/hashicorp-vault/feed.rss)

Hersteller: [Hashicorp](https://updatefeed.de/updates/hashicorp.md)

## Oktober 2026

### Hashicorp Vault Version 2.1.2

7. Oktober 2026 · Version 2.1.2

Für Hashicorp Vault ist die Version 2.1.2 erschienen, weitere Details zu Änderungen nennt der Eintrag nicht.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.1.2)

## September 2026

### Vault 2.1.1

16. September 2026 · Version 2.1.1

Vault 2.1.1 behebt Sicherheitslücken durch Updates von apache/thrift, golang.org/x/crypto und google.golang.org/grpc, ergänzt einen Okta-Provider für auth/jwt mit Gruppenabruf über die Admin API, begrenzt gleichzeitige Raft-Retry-Join-Worker auf 20 und enthält Verbesserungen bei Secrets Import und PKI-Widerruf sowie Fehlerbehebungen.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.1.1)

### Vault 2.1.0

1. September 2026 · Version 2.1.0

Vault 2.1.0 aktualisiert etcd client und go-pkcs12 zur Behebung von Sicherheitslücken, ergänzt die Lizenzbedingungen um Agentic IAM und macht issuer_id sowie unique_id_claim von OAuth-Resource-Server-Profilen (Enterprise) nach der Erstellung unveränderbar, wobei die Funktion keine Aktivierung über den Endpunkt sys/activation-flags/oauth-resource-server/activate mehr benötigt.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.1.0)

## August 2026

### Vault 2.0.4

4. August 2026 · Version 2.0.4

Vault 2.0.4 behebt mehrere Sicherheitslücken, darunter eine Rechteausweitung durch Groß-/Kleinschreibung bei Policy-Namen in denied_parameters, und entfernt gnupg, openssl und procps aus den UBI-basierten Container-Images.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.0.4)

## Juni 2026

### Vault 2.0.3: Sicherheitskorrekturen und ACL-Änderung bei LIST

17. Juni 2026 · Version 2.0.3

Vault 2.0.3 schließt mehrere Sicherheitslücken, darunter eine LIST-ACL-Umgehung bei Pfaden mit abschließendem Schrägstrich, leitet nicht-kanonische Pfade um und ergänzt eine Beta-Unterstützung für AI Agents (Enterprise).

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.0.3)

### Vault 2.0.2: cap_ipc_lock entfernt, SSH-RSA-Limit

5. Juni 2026 · Version 2.0.2

Vault 2.0.2 entfernt die Capability cap_ipc_lock in Containern (disable_mlock = true wird empfohlen), begrenzt RSA-Schlüssel bei secrets/ssh auf 8192 Bit, hebt Go auf 1.26.4 an und behebt Fehler bei Plugin-Signaturen und im Transit-UI.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.0.2)

## Mai 2026

### Vault 2.0.1: Sicherheitsupdates und IPC_LOCK in Containern

19. Mai 2026 · Version 2.0.1

Vault 2.0.1 setzt die Capability cap_ipc_lock beim Build, sodass Container-Runtimes IPC_LOCK ergänzen müssen, aktualisiert mehrere Abhängigkeiten wegen Sicherheitslücken und verlangt für das Zusammenführen von Identity-Entities die sudo-Capability.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.0.1)

## April 2026

### Vault 2.0.0: Docker-Helper-Migration und Sicherheitsfixes

14. April 2026 · Version 2.0.0

Vault 2.0.0 migriert die Docker-Helper im SDK auf github.com/moby/moby als Breaking Change und enthält zahlreiche Sicherheitskorrekturen, etwa zu AWS-Auth-Caching, Zertifikatserneuerung und Authorization-Header.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v2.0.0)

## März 2026

### Vault 1.21.4: Sicherheitsupdates und Verbesserungen

5. März 2026 · Version 1.21.4

Vault 1.21.4 aktualisiert Abhängigkeiten wegen Sicherheitslücken, hebt Go auf 1.25.7 an, entfernt das Massenlöschen von Secrets Engines in der UI und bringt Verbesserungen sowie Fehlerbehebungen, vor allem für Enterprise.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.21.4)

### Vault 1.21.3: Zertifikatsprüfung und Plugin-Unterstützung in der UI

4. März 2026 · Version 1.21.3

Vault 1.21.3 stellt bei auth/cert sicher, dass das erneuerte Zertifikat zur Session passt, unterstützt Hashi-built External Plugins in der UI und behebt mehrere Fehler, etwa beim Vault Agent und bei hoher Authentifizierungslast.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.21.3)

## Januar 2026

### Vault 1.21.2: Go 1.25.5, Rotation und Container-Images

7. Januar 2026 · Version 1.21.2

Vault 1.21.2 hebt Go auf 1.25.5 an, stellt Container-Images auf UBI 10 minimal um, verbessert die Rotation und ergänzt für Secrets-Sync (Enterprise) das Flag force_delete.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.21.2)

## November 2025

### Vault 1.21.1: Sicherheitskorrektur bei AWS-Auth und weitere Änderungen

19. November 2025 · Version 1.21.1

Vault 1.21.1 behebt eine mögliche Authentifizierungsumgehung durch falsches Caching des AWS-Clients, aktualisiert mehrere Plugins, hebt Go auf 1.25.4 an und fügt den Endpunkt sys/reporting/scan hinzu.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.21.1)

## August 2025

### Hashicorp Vault 1.20.2

6. August 2025 · Version 1.20.2

Version 1.20.2 behebt eine Umgehung der MFA/TOTP-Durchsetzung in auth/ldap bei aktiviertem username_as_alias und korrigiert das Rendern von agent/template-Vorlagen sowie eine Cache-Änderung bei identity/mfa.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.20.2)

## Juni 2025

### Hashicorp Vault 1.20.0

25. Juni 2025 · Version 1.20.0

Version 1.20.0 verlangt beim Abbrechen eines kürzlich gestarteten Rekey-Vorgangs eine Nonce und bringt Änderungen an sys/internal/counters/activity, dem API-Client (Beachtung des Retry-After-Headers) sowie Plugin-Updates.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.20.0)

### Hashicorp Vault 1.20.0-rc1

12. Juni 2025 · Version 1.20.0-rc1

Version 1.20.0-rc1 verlangt beim Abbrechen eines kürzlich gestarteten Rekey-Vorgangs eine Nonce und enthält Änderungen an sys/internal/counters/activity sowie Plugin-Updates.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.20.0-rc1)

## Mai 2025

### Hashicorp Vault 1.19.5

29. Mai 2025 · Version 1.19.5

Version 1.19.5 aktualisiert das Snowflake-Datenbank-Plugin auf v1.13.1, unterstützt die Registrierung von CE-Plugins mit extrahiertem Artefaktverzeichnis und korrigiert einen defekten Link in der Web-REPL-Hilfe.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.19.5)

### Hashicorp Vault 1.19.4

16. Mai 2025 · Version 1.19.4

Version 1.19.4 bringt Unterstützung für FIPS 140-3 und X25519MLKEM768, aktualisiert Plugins und Go auf 1.24.3 und behebt Fehler bei automatisierten Root-Rotationen und Enterprise-Plugins auf Standby-Knoten.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.19.4)

## April 2025

### Hashicorp Vault 1.19.3

30. April 2025 · Version 1.19.3

Version 1.19.3 aktualisiert das auth/jwt-Plugin auf v0.23.2 und behebt mehrere Fehler, darunter Rotationen statischer Datenbank-Rollen beim Neustart, widersprüchliche lokale Aliase und die Beachtung von plugin_tmpdir.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.19.3)

### Hashicorp Vault 1.19.2

18. April 2025 · Version 1.19.2

Version 1.19.2 hebt Go auf 1.23.8 an, aktualisiert das openldap-Plugin auf v0.15.4 und behebt Fehler bei der Rotation statischer Rollen, bei key_usage in PKI und einen Panic in secrets/transit.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.19.2)

### Hashicorp Vault 1.19.1

4. April 2025 · Version 1.19.1

Version 1.19.1 aktualisiert mehrere Auth- und Secrets-Plugins (Azure, GCP, OpenLDAP) und prüft, dass die per X-Forwarded-For übermittelte Client-IP eine gültige IPv4- oder IPv6-Adresse ist.

[Originalquelle](https://github.com/hashicorp/vault/releases/tag/v1.19.1)

Weitere Einträge: [Seite 2](https://updatefeed.de/updates/hashicorp/hashicorp-vault.md?seite=2)
