PT-2026-69120 · Hashicorp · Consul Community Edition+1

CVE-2026-19014

·

Publicado

2026-08-07

·

Atualizado

2026-08-17

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Consul Community Edition versões 1.17.0 through 2.0.2 Consul Enterprise versões 1.17.0 through 2.0.2
Description Um problema de consumo descontrolado de recursos existe no endpoint de autorização do Connect. Esta falha permite que um chamador expanda o cache de correspondência de intenção do agente sem limites, ignorando a configuração do operador destinada a desativar o cache.
Recommendations Atualize o Consul Community Edition para a versão 2.0.3. Atualize o Consul Enterprise para as versões 1.21.17, 1.22.11 ou 2.0.3.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CONSUL-2026-19014
CVE-2026-19014

Produtos afetados

Consul Community Edition
Hashicorp Consul Enterprise