PT-2026-69124 · Hashicorp · Consul Community Edition+1
CVE-2026-19113
·
Publicado
2026-08-07
·
Atualizado
2026-08-17
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Consul Community Edition versões 1.3.0 through 2.0.2
Consul Enterprise versões 1.3.0 through 2.0.2
Description
Um ataque de negação de serviço não autenticado existe em vários endpoints da API HTTP do agente devido ao processamento ilimitado do corpo da requisição. Um chamador remoto pode fazer com que o agente consuma memória substancial antes que a requisição seja rejeitada.
Recommendations
Atualize o Consul Community Edition para a versão 2.0.3.
Atualize o Consul Enterprise para as versões 1.21.17, 1.22.11 ou 2.0.3.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Consul Community Edition
Hashicorp Consul Enterprise