Список участников HashiCorp до версии 0.6.0 уязвим к проблеме отказа в обслуживании при обработке состояний push/pull, что может позволить злоумышленнику, имеющему сетевой доступ к порту сплетен, исчерпать память на принимающем узле и привести к завершению процесса. Эта уязвимость (CVE-2026-14362) исправлена в списке участников версии 0.6.0.
Показать оригинальное описание (EN)
HashiCorp memberlist before version 0.6.0 is vulnerable to a denial-of-service issue in its push/pull state handling that may allow an attacker with network access to the gossip port to exhaust memory on a receiving node and cause the process to terminate. This vulnerability (CVE-2026-14362) is fixed in memberlist 0.6.0.
Характеристики атаки
Последствия
Строка CVSS v3.1