Ad

CVE-2026-14362

MEDIUM CVSS 3.1: 4,9 EPSS 0.44%
Обновлено 9 июля 2026
Hashicorp
Параметр Значение
CVSS 4,9 (MEDIUM)
Уязвимые версии до 0.6.0
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Hashicorp
Публичный эксплойт Нет

Список участников HashiCorp до версии 0.6.0 уязвим к проблеме отказа в обслуживании при обработке состояний push/pull, что может позволить злоумышленнику, имеющему сетевой доступ к порту сплетен, исчерпать память на принимающем узле и привести к завершению процесса. Эта уязвимость (CVE-2026-14362) исправлена ​​в списке участников версии 0.6.0.

Показать оригинальное описание (EN)

HashiCorp memberlist before version 0.6.0 is vulnerable to a denial-of-service issue in its push/pull state handling that may allow an attacker with network access to the gossip port to exhaust memory on a receiving node and cause the process to terminate. This vulnerability (CVE-2026-14362) is fixed in memberlist 0.6.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1