PT-2025-44204 · Hashicorp+2 · Hashicorp Consul+3

Julien Ahrens

·

Publicado

2025-10-28

·

Atualizado

2025-12-22

·

CVE-2025-11375

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Consul anteriores a 1.22.0 Versões do Consul Enterprise anteriores a 1.22.0 Versão 1.21.6 do Consul Enterprise Versão 1.20.8 do Consul Enterprise Versão 1.18.12 do Consul Enterprise
Descrição O endpoint de eventos no Consul e no Consul Enterprise está suscetível a uma condição de negação de serviço (DoS). Isso é causado pela ausência de uma restrição de valor máximo no cabeçalho Content Length. Um ator malicioso poderia potencialmente explorar isso para interromper a disponibilidade do serviço.
Recomendações Atualize o Consul para a versão 1.22.0 ou posterior. Atualize o Consul Enterprise para a versão 1.22.0 ou posterior. Atualize o Consul Enterprise para a versão 1.21.6. Atualize o Consul Enterprise para a versão 1.20.8. Atualize o Consul Enterprise para a versão 1.18.12.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15596
BDU:2025-15597
BIT-CONSUL-2025-11375
CVE-2025-11375
GHSA-QH7P-PFQ3-677H
GO-2025-4082
OPENSUSE-SU-2025:15710-1

Produtos afetados

Hashicorp Consul
Hashicorp Consul Enterprise
Debian
Red Os