Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nomad Community y Nomad Enterprise (CVE-2025-0937)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2025
Última modificación:
15/12/2025

Descripción

El flujo de eventos de Nomad Community y Nomad Enterprise ("Nomad") configurado con un espacio de nombres comodín puede omitir la política de ACL y permitir lecturas en otros espacios de nombres.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:* 1.0.0 (incluyendo) 1.7.18 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:* 1.0.0 (incluyendo) 1.9.6 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:* 1.8.0 (incluyendo) 1.8.10 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:* 1.9.0 (incluyendo) 1.9.6 (excluyendo)