CRITICAL🇬🇧 English

CVE-2020-27195

HashiCorp Nomad — obejście sandboxu klienta przez stanzę template lub artifact

CVSS 9.1v3.1pub. 2020-10-22upd. 2024-11-21

Podatność w HashiCorp Nomad i Nomad Enterprise (wersje 0.9.0–0.12.5) umożliwia obejście mechanizmu sandboxu systemu plików klienta. Jest to krytyczna luka, ponieważ atakujący bez uwierzytelnienia może uzyskać nieautoryzowany dostęp do zasobów poza wyznaczonym obszarem izolacji.

Pokaż oryginał (EN)

HashiCorp Nomad and Nomad Enterprise version 0.9.0 up to 0.12.5 client file sandbox feature can be subverted using either the template or artifact stanzas. Fixed in 0.12.6, 0.11.5, and 0.10.6

🤖 Analiza AI
Jak działa

Mechanizm sandboxu plików klienta w Nomad ma na celu izolowanie zadań (jobów) od reszty systemu plików hosta. Podatność polega na tym, że sandbox ten może zostać ominięty przy użyciu stanzy 'template' lub 'artifact' w definicji zadania. Atakujący może spreparować odpowiednią konfigurację zadania zawierającą złośliwą stanzę, która pozwala na wyjście poza izolowany obszar plików.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do odczytu i modyfikacji plików poza sandboxem klienta Nomad, co może prowadzić do ujawnienia poufnych danych oraz naruszenia integralności systemu hosta.

Mitygacja

Należy zaktualizować HashiCorp Nomad do wersji 0.12.6, 0.11.5 lub 0.10.6, w których podatność została naprawiona. Odpowiednie patche są dostępne na stronie producenta oraz w CHANGELOG projektu.

Kogo dotyczy

HashiCorp Nomad oraz Nomad Enterprise w wersjach od 0.9.0 do 0.12.5 włącznie.

Uwagi

Poprawki zostały wydane 21 października 2020 roku w wersjach 0.12.6, 0.11.5 oraz 0.10.6, co potwierdzają referencje do CHANGELOG projektu na GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Hashicorp Nomad

    APP
    Hashicorp
    0.9.0 – 0.10.50.11.0 – 0.11.40.12.0 – 0.12.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-1782CRITICAL9.9PL ✓ten sam produkt

HashiCorp Nomad: obejście ACL przez nieuwierzytelnionych użytkowników

CVE-2022-30324CRITICAL9.8PL ✓ten sam produkt

HashiCorp Nomad: privilege escalation przez podatności go-getter w artifact stanza

CVE-2020-7956CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja certyfikatów TLS w HashiCorp Nomad — privilege escalation

CVE-2019-12618CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w HashiCorp Nomad przez sterownik exec

CVE-2025-4922HIGH8.1ten sam produkt

Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule appli...