PT-2026-69124 · Hashicorp · Consul Community Edition+1

CVE-2026-19113

·

Publicado

2026-08-07

·

Atualizado

2026-08-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Consul Community Edition versões 1.3.0 through 2.0.2 Consul Enterprise versões 1.3.0 through 2.0.2
Description Um ataque de negação de serviço não autenticado existe em vários endpoints da API HTTP do agente devido ao processamento ilimitado do corpo da requisição. Um chamador remoto pode fazer com que o agente consuma memória substancial antes que a requisição seja rejeitada.
Recommendations Atualize o Consul Community Edition para a versão 2.0.3. Atualize o Consul Enterprise para as versões 1.21.17, 1.22.11 ou 2.0.3.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CONSUL-2026-19113
CVE-2026-19113

Produtos afetados

Consul Community Edition
Hashicorp Consul Enterprise