PT-2026-56576 · Hashicorp+2 · Nomad+1

CVE-2026-14896

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Nomad Community Edition versões anteriores a 2.0.4 Nomad Enterprise versões anteriores a 2.0.4 Nomad Enterprise versões anteriores a 1.11.8 Nomad Enterprise versões anteriores a 1.10.14
Description Existe uma falha de bypass de autorização entre namespaces no recurso de volumes de host dinâmicos. Este problema permite que um operador com permissões de exclusão de volume de host em um namespace exclua uma reivindicação de volume persistente (sticky volume claim) associada a um trabalho em outro namespace.
Recommendations Atualize o Nomad Community Edition para a versão 2.0.4. Atualize o Nomad Enterprise para a versão 2.0.4, 1.11.8 ou 1.10.14.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14896

Produtos afetados

Nomad
Nomad Enterprise