Ad

CVE-2026-19012

MEDIUM CVSS 3.1: 5,3 EPSS 0.24%
Обновлено 7 августа 2026
Consul
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Consul
Публичный эксплойт Нет

Consul Community Edition и Consul Enterprise версий 1.18.0–2.0.2 уязвимы к аутентифицированному отказу в обслуживании при переходе на более раннюю версию Enterprise-to-Community Edition, что может позволить авторизованному вызывающему абоненту привести к сбою сервера Consul. Вызывающий абонент с разрешением на запись записи конфигурации может отправить запись конфигурации маршрутизатора службы, которая приведет к неожиданному завершению работы агента. Эта уязвимость CVE-2026-19012 исправлена ​​в Consul 2.0.3 и Consul Enterprise 1.21.17, 1.22.11 и 2.0.3.

Показать оригинальное описание (EN)

Consul Community Edition and Consul Enterprise 1.18.0 through 2.0.2 are vulnerable to an authenticated denial of service in the Enterprise-to-Community Edition downgrade path that may allow an authorized caller to crash the Consul server. A caller with config-entry write permission can submit a service-router configuration entry that causes the agent to exit unexpectedly. This vulnerability, CVE-2026-19012, is fixed in Consul 2.0.3 and Consul Enterprise 1.21.17, 1.22.11, and 2.0.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1