Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-10975

Опубликовано: 07 нояб. 2024
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

Nomad Community and Nomad Enterprise ("Nomad") volume specification is vulnerable to arbitrary cross-namespace volume creation through unauthorized Container Storage Interface (CSI) volume writes. This vulnerability, identified as CVE-2024-10975, is fixed in Nomad Community Edition 1.9.2 and Nomad Enterprise 1.9.2, 1.8.7, and 1.7.15.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.3.0 (включая) до 1.7.15 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.3.0 (включая) до 1.9.2 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.8.0 (включая) до 1.8.7 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.9.0 (включая) до 1.9.2 (исключая)

EPSS

Процентиль: 45%
0.00227
Низкий

7.7 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.7
ubuntu
около 1 года назад

Nomad Community and Nomad Enterprise ("Nomad") volume specification is vulnerable to arbitrary cross-namespace volume creation through unauthorized Container Storage Interface (CSI) volume writes. This vulnerability, identified as CVE-2024-10975, is fixed in Nomad Community Edition 1.9.2 and Nomad Enterprise 1.9.2, 1.8.7, and 1.7.15.

CVSS3: 7.7
debian
около 1 года назад

Nomad Community and Nomad Enterprise ("Nomad") volume specification is ...

CVSS3: 7.7
github
около 1 года назад

Hashicorp Nomad Incorrect Authorization vulnerability

CVSS3: 7.7
fstec
около 1 года назад

Уязвимость компонента Container Storage Interface (CSI) оркестратора приложений Nomad, позволяющая нарушителю оказать влияние на целостность защиаемой информации

CVSS3: 7.7
redos
12 месяцев назад

Уязвимость nomad

EPSS

Процентиль: 45%
0.00227
Низкий

7.7 High

CVSS3

Дефекты

CWE-863