PT-2024-17712 · Hashicorp+2 · Hashicorp Nomad+2
CVE-2024-12678
·
Publicado
2024-12-19
·
Atualizado
2025-12-12
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Hashicorp Nomad anteriores à 1.9.4
Versões do Hashicorp Nomad anteriores à 1.8.8
Versões do Hashicorp Nomad anteriores à 1.7.16
Descrição
O problema está relacionado à escalada de privilégios dentro de um namespace por meio de tokens de identidade de carga de trabalho não redigidos. Isso permite uma possível exploração, embora não sejam fornecidos detalhes específicos sobre o número de dispositivos afetados ou incidentes reais.
Recomendações
Para versões anteriores à 1.9.4, atualize para o Nomad Community Edition 1.9.4.
Para versões anteriores à 1.8.8, atualize para o Nomad Enterprise 1.8.8.
Para versões anteriores à 1.7.16, atualize para o Nomad Enterprise 1.7.16.
Exploit
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hashicorp Nomad
Red Os
Suse