Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2w5v-x29g-jw7j

Опубликовано: 07 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 7.7

Описание

Hashicorp Nomad Incorrect Authorization vulnerability

Nomad Community and Nomad Enterprise ("Nomad") volume specification is vulnerable to arbitrary cross-namespace volume creation through unauthorized Container Storage Interface (CSI) volume writes. This vulnerability, identified as CVE-2024-10975, is fixed in Nomad Community Edition 1.9.2 and Nomad Enterprise 1.9.2, 1.8.7, and 1.7.15.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

<= 1.9.1

Отсутствует

EPSS

Процентиль: 4%
0.00021
Низкий

6.3 Medium

CVSS4

7.7 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.7
ubuntu
8 месяцев назад

Nomad Community and Nomad Enterprise ("Nomad") volume specification is vulnerable to arbitrary cross-namespace volume creation through unauthorized Container Storage Interface (CSI) volume writes. This vulnerability, identified as CVE-2024-10975, is fixed in Nomad Community Edition 1.9.2 and Nomad Enterprise 1.9.2, 1.8.7, and 1.7.15.

CVSS3: 7.7
nvd
8 месяцев назад

Nomad Community and Nomad Enterprise ("Nomad") volume specification is vulnerable to arbitrary cross-namespace volume creation through unauthorized Container Storage Interface (CSI) volume writes. This vulnerability, identified as CVE-2024-10975, is fixed in Nomad Community Edition 1.9.2 and Nomad Enterprise 1.9.2, 1.8.7, and 1.7.15.

CVSS3: 7.7
debian
8 месяцев назад

Nomad Community and Nomad Enterprise ("Nomad") volume specification is ...

CVSS3: 7.7
fstec
8 месяцев назад

Уязвимость компонента Container Storage Interface (CSI) оркестратора приложений Nomad, позволяющая нарушителю оказать влияние на целостность защиаемой информации

CVSS3: 7.7
redos
5 месяцев назад

Уязвимость nomad

EPSS

Процентиль: 4%
0.00021
Низкий

6.3 Medium

CVSS4

7.7 High

CVSS3

Дефекты

CWE-863