Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250526-04

Опубликовано: 26 мая 2025
Источник: redos

Описание

Уязвимость nomad

Наименование уязвимого пакета

nomad

Пакет обновления

nomad-0:1.9.7-1.el7.x86_64

Версия уязвимого пакета младше

1.9.7-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Nomad или Установить обновление для пакета(ов) Nomad

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

26.05.2025

CVE-2023-3072

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость оркестратора приложений Nomad связанная с тем, что политики ACL, не используют метки безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

3.8 Low

CVSS3

4.7 Medium

CVSS2