HashiCorp Nomad w wersjach 0.9.0 i 0.9.1 zawiera krytyczną podatność nieprawidłowej kontroli dostępu (CWE-269) w sterowniku exec. Błąd umożliwia nieuwierzytelnionemu atakującemu zdalnie uzyskanie nieuprawnionego dostępu do zasobów systemu.
▸ Pokaż oryginał (EN)
HashiCorp Nomad 0.9.0 through 0.9.1 has Incorrect Access Control via the exec driver.
Podatność wynika z nieprawidłowej implementacji mechanizmów kontroli uprawnień w sterowniku exec platformy Nomad. Sterownik exec służy do uruchamiania zadań na węzłach klastra jako izolowane procesy. Błąd w logice weryfikacji dostępu pozwala atakującemu obejść wymagane ograniczenia i wykonywać operacje, do których nie powinien mieć uprawnień. Dostęp sieciowy bez konieczności uwierzytelniania (AV:N, PR:N, UI:N) czyni exploitację szczególnie groźną.
Atakujący może uzyskać pełną kontrolę nad poufnością, integralnością i dostępnością systemu — co obejmuje odczyt wrażliwych danych, modyfikację zasobów oraz potencjalne zakłócenie działania klastra Nomad.
Należy zaktualizować HashiCorp Nomad do wersji 0.9.2 lub nowszej, która zawiera poprawkę opisanego błędu zgodnie z oficjalnym wpisem na blogu HashiCorp (hashicorp.com/blog/hashicorp-nomad-0-9-2).
HashiCorp Nomad w wersjach 0.9.0 oraz 0.9.1.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHashicorp Nomad
APPHashicorp0.9.0 – 0.9.1
Powiązane podatności
HashiCorp Nomad: obejście ACL przez nieuwierzytelnionych użytkowników
HashiCorp Nomad: privilege escalation przez podatności go-getter w artifact stanza
HashiCorp Nomad — obejście sandboxu klienta przez stanzę template lub artifact
Nieprawidłowa walidacja certyfikatów TLS w HashiCorp Nomad — privilege escalation
Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule appli...