Описание
Множественные уязвимости nomad
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Nomad или Установить обновление для пакета(ов) Nomad
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
26.05.2025
CVE-2023-1296
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость оркестратора приложений Nomad связанная с неправильным управлением привилегиями в Nomad Job Submitter, где идентификатор рабочей нагрузки без каких-либо политик, связанных с рабочей нагрузкой, рассматривался как токен управления. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-3300
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость оркестратора приложений Nomad связанная с тем, что HTTP-поисковый API может раскрывать имена доступных плагинов CSI. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-3299
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость оркестратора приложений Nomad связанная с тем, что политики ACL, не используют метки безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
2.7 Low
CVSS3
3.3 Low
CVSS2
CVE-2023-0821
Идентификатор БДУ ФСТЭК России:
BDU:2023-01744Описание уязвимости:
Уязвимость оркестратора приложений Nomad связанная с некорректной обработкой сильно сжатых входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2
CVE-2022-41606
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость оркестратора приложений Nomad связанная с использованием недействительных URL-адреса S3 или GCS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2