Ad

CVE-2026-87090

HIGH CVSS 3.1: 8,3 EPSS 0.37%
Обновлено 10 сентября 2026
Consul
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Consul
Публичный эксплойт Нет

Consul и Consul Enterprise уязвимы для обхода авторизации на пути записи узла каталога, что может позволить злоумышленнику, прошедшему проверку подлинности, удалить регистрацию каталога другого узла и завладеть его идентичностью. Злоумышленник с токеном, предоставляющим разрешение на запись узла для любого отдельного имени узла, может воспользоваться этой проблемой, если он сможет получить идентификатор узла, который он не контролирует. Эта уязвимость (CVE-2026-87090) исправлена ​​в Consul 2.0.4 и Consul Enterprise 1.21.18, 1.22.12 и 2.0.4.

Показать оригинальное описание (EN)

Consul and Consul Enterprise are vulnerable to an authorization bypass in the catalog node-write path that may allow an authenticated attacker to delete another node's catalog registration and take over its node identity. An attacker with a token granting node-write permission on any single node name may exploit this issue if they can obtain the node ID of a node they do not control. This vulnerability (CVE-2026-87090) is fixed in Consul 2.0.4 and Consul Enterprise 1.21.18, 1.22.12 and 2.0.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1