PT-2026-56533 · Hashicorp · Nomad+1

·

CVE-2026-14373

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nomad Community Edition versões anteriores a 2.0.4 Nomad Enterprise versões anteriores a 2.0.4 Nomad Enterprise versões anteriores a 1.11.8 Nomad Enterprise versões anteriores a 1.10.14
Description O HashiCorp Nomad e o Nomad Enterprise não aplicaram a restrição allow privileged para as opções de modo de namespace do host do driver de tarefa Docker. Esta falha permite que um submetedor de trabalho autenticado execute um contêiner em um namespace de host, podendo acessar informações pertencentes ao host ou a outras cargas de trabalho no mesmo cliente.
Recommendations Atualize o Nomad Community Edition para a versão 2.0.4. Atualize o Nomad Enterprise para a versão 2.0.4, 1.11.8 ou 1.10.14.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14373

Produtos afetados

Nomad
Nomad Enterprise