Ad

CVE-2026-19014

MEDIUM CVSS 3.1: 4,3 EPSS 0.26%
Обновлено 7 августа 2026
Consul
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Consul
Публичный эксплойт Нет

Consul Community Edition и Consul Enterprise версий 1.17.0–2.0.2 уязвимы из-за проблемы неконтролируемого потребления ресурсов в конечной точке авторизации Connect, которая может позволить вызывающему абоненту неограниченно увеличивать кэш совпадения намерений агента, игнорируя конфигурацию отключения кэша оператора. Эта уязвимость CVE-2026-190124 исправлена ​​в Consul 2.0.3 и Consul Enterprise 1.21.17, 1.22.11 и 2.0.3.

Показать оригинальное описание (EN)

Consul Community Edition and Consul Enterprise 1.17.0 through 2.0.2 are vulnerable to an uncontrolled resource consumption issue in the Connect authorization endpoint that may allow a caller to grow the agent's intention-match cache without bound, defeating the operator's cache-disable configuration. This vulnerability, CVE-2026-190124, is fixed in Consul 2.0.3 and Consul Enterprise 1.21.17, 1.22.11, and 2.0.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

hashicorp:consul hashicorp:consul enterprise