PT-2022-24518 · Hashicorp · Nomad+1

CVE-2022-3867

·

Publicado

2022-11-10

·

Atualizado

2024-08-21

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
HashiCorp Nomad e Nomad Enterprise, versões 1.4.0 a 1.4.1
Descrição
O problema afeta assinantes de fluxos de eventos que utilizam um token com TTL, permitindo que recebam atualizações até que o token seja recolhido pelo garbage collector.
Recomendações
Para as versões 1.4.0 a 1.4.1, atualize para a versão 1.4.2 para resolver o problema.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3867
GHSA-9FMC-5FQ4-5JWH
GO-2022-1106

Produtos afetados

Nomad
Nomad Enterprise