Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HashiCorp Nomad and Nomad Enterprise. (CVE-2020-7218) (CVE-2020-7218)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2020
Última modificación:
20/02/2022

Descripción

Los servicios HashiCorp Nomad y Nonad Enterprise hasta la versión 0.10.2 HTTP/RPC permitían un uso ilimitado de los recursos, y eran susceptibles de una denegación de servicio no autenticada. Corregido en la versión 0.10.3

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:* 0.10.3 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:* 0.10.3 (excluyendo)