Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3382-r9q8-4hfg

Опубликовано: 01 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

HashiCorp Nomad vulnerable to Allocation of Resources Without Limits or Throttling

HashiCorp Nomad and Nomad Enterprise 1.x before 1.0.17, 1.1.x before 1.1.12, and 1.2.x before 1.2.6 is vulnerable to Allocation of Resources Without Limits or Throttling.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.17

1.0.17

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.1.0, < 1.1.12

1.1.12

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.6

1.2.6

EPSS

Процентиль: 71%
0.00693
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

HashiCorp Nomad and Nomad Enterprise 1.0.17, 1.1.11, and 1.2.5 allow invalid HCL for the jobs parse endpoint, which may cause excessive CPU usage. Fixed in 1.0.18, 1.1.12, and 1.2.6.

CVSS3: 7.5
nvd
почти 4 года назад

HashiCorp Nomad and Nomad Enterprise 1.0.17, 1.1.11, and 1.2.5 allow invalid HCL for the jobs parse endpoint, which may cause excessive CPU usage. Fixed in 1.0.18, 1.1.12, and 1.2.6.

CVSS3: 7.5
debian
почти 4 года назад

HashiCorp Nomad and Nomad Enterprise 1.0.17, 1.1.11, and 1.2.5 allow i ...

EPSS

Процентиль: 71%
0.00693
Низкий

7.5 High

CVSS3

Дефекты

CWE-770