CVE-2026-5061
Consul-template vulnerável a bypass de caminho de sandbox no helper de arquivos via ataque de symlink
- Publicado
- 12 de mai. de 2026
- Atualizado
- 12 de mai. de 2026
- Atribuindo CNA
- HashiCorp
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 4,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A biblioteca consul-template anterior à versão 0.42.0 é vulnerável a um bypass de caminho de sandbox no helper de template de arquivo que pode permitir a leitura de um arquivo fora da sandbox. Esta vulnerabilidade (CVE-2026-5061) é corrigida no consul-template 0.42.0.
Fontes
1O Consul Template validava para onde o symlink apontava durante a avaliação do template, mas sua busca de dependência posterior lia o caminho original. Redirecionar o link entre essas operações transformou uma referência de arquivo dentro do sandbox em uma divulgação de arquivo fora do sandbox.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.