漏洞概述 HCSEC-2026-20 - Consul-template vulnerable to path redirections in writeToFile 漏洞ID: HCSEC-2026-20 发布日期: 2026年7月8日 受影响产品/版本: Consul-template 最高至包括 0.42.0;修复版本为 0.42.1 漏洞描述: - consul-template 库在版本 0.42.1 之前存在路径重定向漏洞,该漏洞允许模板输出被写入到预期目录之外或覆盖现有文件。 - 该漏洞(CVE-2026-14361)已在 consul-template 0.42.1 中修复。 影响范围 背景: - writeToFile 模板函数将渲染后的模板内容写入本地文件,如果父目录不存在则创建,并应用配置的拥有者、组和权限。它通常用于持久化渲染输出,包括证书和私钥材料,到操作员指定的路径。 细节: - writeToFile 助手直接打开目标路径并跟随符号链接、目录链接和类似的文件系统重定向,而不是在写入前解析和验证最终位置。如果攻击者可以在写入发生之前预置这样的链接或位于目标路径之下,助手会将渲染内容写入重定向的位置,这可能超出操作员预期的目录,并可以覆盖该位置上的预存在文件。利用需要足够的本地访问权限以创建或修改路径组件,影响在 consul-template 以 elevated 权限运行或写入敏感材料如密钥和证书时更大。 修复方案 补救措施: - 客户应评估与此问题相关的风险,并考虑升级到 consul-template 0.42.1。 致谢 此问题由 Mohamed Abdelaal (0xmma) 报告给 HashiCorp。 相关主题 HCSEC-2026-12 - Consul-template vulnerable to sandbox path bypass in file helper through symlink attack Consul Template v0.25.1 Consul-Template v0.28.0 HCSEC-2022-16 - Consul Template May Expose Vault Secrets When Processing Invalid Input Consul-Template v0.28.1 页面其他信息 浏览量: 36 次 回复: 无 活动时间: 9 小时前 导航栏和广告 跳过导航栏、广告和页脚。 代码块 页面中未包含 POC 代码或利用代码。