Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jm6-cmcp-fqjq

Опубликовано: 16 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Nomad Spread Job Stanza May Trigger Panic in Servers

Nomad and Nomad Enterprise allows operators with job-submit capabilities to use the spread stanza in a way such that it can cause panic in Nomad servers. This vulnerability, CVE-2022-24684, was fixed in Nomad 1.0.18, 1.1.12, and 1.2.6.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 0.9.0, < 1.0.18

1.0.18

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.1.0, < 1.1.12

1.1.12

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.6

1.2.6

EPSS

Процентиль: 71%
0.00671
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 4 года назад

HashiCorp Nomad and Nomad Enterprise 0.9.0 through 1.0.16, 1.1.11, and 1.2.5 allow operators with job-submit capabilities to use the spread stanza to panic server agents. Fixed in 1.0.18, 1.1.12, and 1.2.6.

CVSS3: 6.5
nvd
почти 4 года назад

HashiCorp Nomad and Nomad Enterprise 0.9.0 through 1.0.16, 1.1.11, and 1.2.5 allow operators with job-submit capabilities to use the spread stanza to panic server agents. Fixed in 1.0.18, 1.1.12, and 1.2.6.

CVSS3: 6.5
debian
почти 4 года назад

HashiCorp Nomad and Nomad Enterprise 0.9.0 through 1.0.16, 1.1.11, and ...

EPSS

Процентиль: 71%
0.00671
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400