Ad

CVE-2026-19017

MEDIUM CVSS 3.1: 6,8 EPSS 0.33%
Обновлено 11 августа 2026
Hashicorp
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Hashicorp
Публичный эксплойт Нет

Consul Community Edition и Consul Enterprise версий 1.18.21–2.0.2 уязвимы к частичному чтению произвольного файла, если они настроены на использование поставщика ЦС Vault Connect с аутентификацией JWT или AppRole. Привилегированный злоумышленник с разрешением `operator:write` может поручить Consul читать и пересылать файлы учетных данных за пределы предполагаемой области, что потенциально может привести к утечке конфиденциальных секретов с хоста сервера Consul. Эта уязвимость CVE-2026-19017 исправлена ​​в Consul 2.0.3 и Consul Enterprise 1.21.17, 1.22.11 и 2.0.3.

Показать оригинальное описание (EN)

Consul Community Edition and Consul Enterprise 1.18.21 through 2.0.2 are vulnerable to a partial arbitrary file read when configured to use the Vault Connect CA provider with JWT or AppRole authentication. A privileged attacker with `operator:write` permission may direct Consul to read and forward credential files outside the intended scope, potentially leading to the exfiltration of sensitive secrets from the Consul server host. This vulnerability, CVE-2026-19017, is fixed in Consul 2.0.3 and Consul Enterprise 1.21.17, 1.22.11, and 2.0.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

hashicorp:consul hashicorp:consul enterprise