Podatność w HashiCorp Nomad i Nomad Enterprise (wersje 0.9.0–0.12.5) umożliwia obejście mechanizmu sandboxu systemu plików klienta. Jest to krytyczna luka, ponieważ atakujący bez uwierzytelnienia może uzyskać nieautoryzowany dostęp do zasobów poza wyznaczonym obszarem izolacji.
▸ Pokaż oryginał (EN)
HashiCorp Nomad and Nomad Enterprise version 0.9.0 up to 0.12.5 client file sandbox feature can be subverted using either the template or artifact stanzas. Fixed in 0.12.6, 0.11.5, and 0.10.6
Mechanizm sandboxu plików klienta w Nomad ma na celu izolowanie zadań (jobów) od reszty systemu plików hosta. Podatność polega na tym, że sandbox ten może zostać ominięty przy użyciu stanzy 'template' lub 'artifact' w definicji zadania. Atakujący może spreparować odpowiednią konfigurację zadania zawierającą złośliwą stanzę, która pozwala na wyjście poza izolowany obszar plików.
Atakujący może uzyskać nieautoryzowany dostęp do odczytu i modyfikacji plików poza sandboxem klienta Nomad, co może prowadzić do ujawnienia poufnych danych oraz naruszenia integralności systemu hosta.
Należy zaktualizować HashiCorp Nomad do wersji 0.12.6, 0.11.5 lub 0.10.6, w których podatność została naprawiona. Odpowiednie patche są dostępne na stronie producenta oraz w CHANGELOG projektu.
HashiCorp Nomad oraz Nomad Enterprise w wersjach od 0.9.0 do 0.12.5 włącznie.
Poprawki zostały wydane 21 października 2020 roku w wersjach 0.12.6, 0.11.5 oraz 0.10.6, co potwierdzają referencje do CHANGELOG projektu na GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHashicorp Nomad
APPHashicorp0.9.0 – 0.10.50.11.0 – 0.11.40.12.0 – 0.12.5
Powiązane podatności
HashiCorp Nomad: obejście ACL przez nieuwierzytelnionych użytkowników
HashiCorp Nomad: privilege escalation przez podatności go-getter w artifact stanza
Nieprawidłowa walidacja certyfikatów TLS w HashiCorp Nomad — privilege escalation
Nieprawidłowa kontrola dostępu w HashiCorp Nomad przez sterownik exec
Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule appli...