PT-2024-17712 · Hashicorp+2 · Hashicorp Nomad+2

CVE-2024-12678

·

Publicado

2024-12-19

·

Atualizado

2025-12-12

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Hashicorp Nomad anteriores à 1.9.4
Versões do Hashicorp Nomad anteriores à 1.8.8
Versões do Hashicorp Nomad anteriores à 1.7.16
Descrição
O problema está relacionado à escalada de privilégios dentro de um namespace por meio de tokens de identidade de carga de trabalho não redigidos. Isso permite uma possível exploração, embora não sejam fornecidos detalhes específicos sobre o número de dispositivos afetados ou incidentes reais.
Recomendações
Para versões anteriores à 1.9.4, atualize para o Nomad Community Edition 1.9.4.
Para versões anteriores à 1.8.8, atualize para o Nomad Enterprise 1.8.8.
Para versões anteriores à 1.7.16, atualize para o Nomad Enterprise 1.7.16.

Exploit

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03334
CVE-2024-12678
GHSA-HR68-HVGV-XXQF
GO-2024-3354
OPENSUSE-SU-2024:14608-1
OPENSUSE-SU-2025_0060-1
SUSE-SU-2025:0060-1

Produtos afetados

Hashicorp Nomad
Red Os
Suse