Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HashiCorp Nomad y Nomad Enterprise (CVE-2022-30324)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2022
Última modificación:
10/06/2022

Descripción

HashiCorp Nomad y Nomad Enterprise versiones 0.2.0 hasta 1.3.0, fueron impactados por vulnerabilidades de go-getter que permiten una escalada de privilegios mediante la estrofa de artefactos en los trabajos enviados en el host del agente cliente. Corregido en versiones 1.1.14, 1.2.8 y 1.3.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:* 0.2.0 (incluyendo) 1.1.14 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:* 0.2.0 (incluyendo) 1.1.14 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:* 1.2.0 (incluyendo) 1.2.8 (excluyendo)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:* 1.2.0 (incluyendo) 1.2.8 (excluyendo)
cpe:2.3:a:hashicorp:nomad:1.3.0:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:nomad:1.3.0:*:*:*:enterprise:*:*:*