Ad

CVE-2026-19015

MEDIUM CVSS 3.1: 5,3 EPSS 0.29%
Обновлено 7 августа 2026
Consul
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Consul
Публичный эксплойт Нет

Consul Community Edition и Consul Enterprise версий 1.2.0–2.0.2 уязвимы из-за проблемы неконтролируемого потребления ресурсов в конечной точке корневого центра CA Connect, которая может позволить удаленному вызывающему абоненту неограниченно увеличивать корневой кэш Connect CA агента, игнорируя конфигурацию отключения кэша оператора. Эта уязвимость CVE-2026-19015 исправлена ​​в Consul 2.0.3 и Consul Enterprise 1.21.17, 1.22.11 и 2.0.3.

Показать оригинальное описание (EN)

Consul Community Edition and Consul Enterprise 1.2.0 through 2.0.2 are vulnerable to an uncontrolled resource consumption issue in the Connect CA roots endpoint that may allow a remote caller to grow the agent's Connect CA roots cache without bound, defeating the operator's cache-disable configuration. This vulnerability, CVE-2026-19015, is fixed in Consul 2.0.3 and Consul Enterprise 1.21.17, 1.22.11, and 2.0.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

hashicorp:consul hashicorp:consul enterprise