Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rx97-6c62-55mf

Опубликовано: 11 июн. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Hashicorp Nomad Incorrect Privilege Assignment vulnerability

Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule application and shadowing. This vulnerability, identified as CVE-2025-4922, is fixed in Nomad Community Edition 1.10.2 and Nomad Enterprise 1.10.2, 1.9.10, and 1.8.14.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

< 1.10.2

1.10.2

EPSS

Процентиль: 3%
0.00017
Низкий

8.1 High

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 8.1
ubuntu
3 месяца назад

Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule application and shadowing. This vulnerability, identified as CVE-2025-4922, is fixed in Nomad Community Edition 1.10.2 and Nomad Enterprise 1.10.2, 1.9.10, and 1.8.14.

CVSS3: 8.1
nvd
3 месяца назад

Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule application and shadowing. This vulnerability, identified as CVE-2025-4922, is fixed in Nomad Community Edition 1.10.2 and Nomad Enterprise 1.10.2, 1.9.10, and 1.8.14.

CVSS3: 8.1
debian
3 месяца назад

Nomad Community and Nomad Enterprise (\u201cNomad\u201d) prefix-based ...

CVSS3: 8.1
fstec
3 месяца назад

Уязвимость механизма поиска ACL-политик на основе префиксов оркестратора приложений Nomad, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 8.1
redos
2 месяца назад

Уязвимость nomad

EPSS

Процентиль: 3%
0.00017
Низкий

8.1 High

CVSS3

Дефекты

CWE-266