PT-2026-56533 · Hashicorp · Nomad+1
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nomad Community Edition versões anteriores a 2.0.4
Nomad Enterprise versões anteriores a 2.0.4
Nomad Enterprise versões anteriores a 1.11.8
Nomad Enterprise versões anteriores a 1.10.14
Description
O HashiCorp Nomad e o Nomad Enterprise não aplicaram a restrição
allow privileged para as opções de modo de namespace do host do driver de tarefa Docker. Esta falha permite que um submetedor de trabalho autenticado execute um contêiner em um namespace de host, podendo acessar informações pertencentes ao host ou a outras cargas de trabalho no mesmo cliente.Recommendations
Atualize o Nomad Community Edition para a versão 2.0.4.
Atualize o Nomad Enterprise para a versão 2.0.4, 1.11.8 ou 1.10.14.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nomad
Nomad Enterprise