Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w479-w22g-cffh

Опубликовано: 17 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Uncontrolled Resource Consumption in Hashicorp Nomad

HashiCorp Nomad and Nomad Enterprise 1.2.15 up to 1.3.8, and 1.4.3 jobs using a maliciously compressed artifact stanza source can cause excessive disk usage. Fixed in 1.2.16, 1.3.9, and 1.4.4.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.2.15, < 1.2.16

1.2.16

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.9

1.3.9

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.4

1.4.4

EPSS

Процентиль: 47%
0.00237
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.2.15 up to 1.3.8, and 1.4.3 jobs using a maliciously compressed artifact stanza source can cause excessive disk usage. Fixed in 1.2.16, 1.3.9, and 1.4.4.

CVSS3: 6.5
redhat
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.2.15 up to 1.3.8, and 1.4.3 jobs using a maliciously compressed artifact stanza source can cause excessive disk usage. Fixed in 1.2.16, 1.3.9, and 1.4.4.

CVSS3: 6.5
nvd
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.2.15 up to 1.3.8, and 1.4.3 jobs using a maliciously compressed artifact stanza source can cause excessive disk usage. Fixed in 1.2.16, 1.3.9, and 1.4.4.

CVSS3: 6.5
debian
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.2.15 up to 1.3.8, and 1.4.3 job ...

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость оркестратора приложений Nomad, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 47%
0.00237
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400