PT-2022-25981 · Hashicorp+1 · Nomad Enterprise+2
CVE-2022-41606
·
Publicado
2022-10-10
·
Atualizado
2025-05-26
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
HashiCorp Nomad e Nomad Enterprise, versões 1.0.2 a 1.2.12
HashiCorp Nomad e Nomad Enterprise, versão 1.3.5
Descrição
A vulnerabilidade permite que tarefas enviadas com uma estrofe de artefato usando URLs inválidas do S3 ou GCS causem falhas nos agentes clientes.
Recomendações
Para as versões 1.0.2 a 1.2.12 do HashiCorp Nomad e Nomad Enterprise, atualize para a versão 1.2.13 ou posterior.
Para o HashiCorp Nomad e Nomad Enterprise versão 1.3.5, atualize para a versão 1.3.6 ou posterior.
Como solução alternativa temporária, considere restringir o envio de tarefas com estrofes de artefato que utilizem URLs inválidas do S3 ou GCS até que um patch seja aplicado.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hashicorp Nomad
Nomad Enterprise
Red Os