PT-2025-44211 · Hashicorp+2 · Hashicorp Consul+3

Julien Ahrens

·

Publicado

2025-10-28

·

Atualizado

2025-12-22

·

CVE-2025-11374

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Consul anteriores a 1.22.0 Versões do Consul Enterprise anteriores a 1.22.0 Versão 1.21.6 do Consul Enterprise Versão 1.20.8 do Consul Enterprise Versão 1.18.12 do Consul Enterprise
Descrição O endpoint de chave/valor no Consul e no Consul Enterprise está suscetível a uma condição de negação de serviço (DoS). Isso é causado pela validação inadequada do cabeçalho Content-Length.
Recomendações Atualize para o Consul Community Edition 1.22.0 ou posterior. Atualize para o Consul Enterprise 1.22.0 ou posterior. Atualize para o Consul Enterprise 1.21.6. Atualize para o Consul Enterprise 1.20.8. Atualize para o Consul Enterprise 1.18.12.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15597
BIT-CONSUL-2025-11374
CVE-2025-11374
GHSA-7G3R-8C6V-HFMR
GO-2025-4081
OPENSUSE-SU-2025:15710-1

Produtos afetados

Hashicorp Consul
Hashicorp Consul Enterprise
Debian
Red Os