Sceawere
Vulnerability Detail
CVE-2026-19017UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Consul Vault CA File Read
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 6.8
- Creation Date
- 17h ago
- Vendor
- HashiCorp
- Product
- Consul
- Attack Type
- CWE-862: Missing Authorization
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
- Attack Complexity
- LOW
Narrative and Response
Description
Consul Community Edition and Consul Enterprise 1.18.21 through 2.0.2 are vulnerable to a partial arbitrary file read when configured to use the Vault Connect CA provider with JWT or AppRole authentication. A privileged attacker with `operator:write` permission may direct Consul to read and forward credential files outside the intended scope, potentially leading to the exfiltration of sensitive secrets from the Consul server host. This vulnerability, CVE-2026-19017, is fixed in Consul 2.0.3 and Consul Enterprise 1.21.17, 1.22.11, and 2.0.3.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "6.8",
"pubDate": "2026-08-07T20:16:50.660Z",
"pubdate": "2026-08-07T20:16:50.660Z",
"executiveSummary": "A partial arbitrary file read vulnerability, designated as CVE-2026-19017, exists in Consul Community Edition and Consul Enterprise versions 1.18.21 through 2.0.2.\nThe vulnerability occurs when Consul is configured to utilize the Vault Connect CA provider configured with either JSON Web Token (JWT) or AppRole authentication mechanisms.\nAn authenticated attacker possessing operator:write permissions can exploit this flaw by directing Consul to read and forward credential files located outside the intended operational scope.\nSuccessful exploitation leads to the potential exfiltration of sensitive secrets and confidential material directly from the underlying Consul server host.\nThis vulnerability represents a significant risk to server confidentiality and host integrity, requiring administrative privileges and specific Vault Connect CA provider configurations to execute.",
"technicalDetails": "The vulnerability stems from improper handling of file path references when Consul communicates with the Vault Connect CA provider using JWT or AppRole authentication schemes.\nThe affected components comprise the Vault Connect CA integration module within Consul Community Edition and Consul Enterprise versions 1.18.21 through 2.0.2.\nExploitation requires the attacker to hold the operator:write permission level, indicating that an initial authentication and high-privilege access tier are prerequisites for attack execution.\nThe attack flow initiates when the privileged malicious actor crafts specific operational commands or configuration directives instructing the Consul server to ingest credential files.\nDue to insufficient input validation and path restriction enforcement within the affected versions, the application processes references to file paths outside of the designated secure scope.\nConsul subsequently reads the targeted files from the host filesystem and forwards the data through the authentication handling workflow established for the Vault Connect CA provider.\nThe post-exploitation impact includes the exposure of sensitive secrets, private credentials, or configuration files residing on the Consul server host, facilitating further lateral movement or privilege escalation across connected infrastructure environments."
}