Numéro de série : AV26-910
Date : 11 septembre 2026
En date du 10 septembre 2026, HashiCorp est touché par des vulnérabilités dans les produits suivants :
- Consul
- Versions antérieures à la version 2.0.4
- Consul Enterprise
- 1.0 Versions antérieures à la version 1.21.18
- 21.0 Versions antérieures à la version 1.21.18
- 9.0 Versions antérieures à la version 1.21.18
- consul-template
- Versions antérieures à la version 0.43.0
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- HCSEC-2026-34 - Consul vulnerable to an authorization bypass in the catalog node-write path (en anglais seulement)
- HCSEC-2026-38 - Consul-template vulnerable to an information disclosure issue in error handling (en anglais seulement)
- HCSEC-2026-37 - Consul vulnerable to an authorization bypass in the Connect service mesh (en anglais seulement)
- Security - HashiCorp Discuss (en anglais seulement)