Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nomad Community Edition y Nomad Enterprise (CVE-2025-4922)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2025
Última modificación:
12/06/2025

Descripción

La búsqueda de políticas de ACL basadas en prefijos de Nomad Community y Nomad Enterprise («Nomad») puede provocar la aplicación incorrecta de reglas y el shadowing. Esta vulnerabilidad, identificada como CVE-2025-4922, está corregida en Nomad Community Edition 1.10.2 y Nomad Enterprise 1.10.2, 1.9.10 y 1.8.14.