HashiCorp Nomad i Nomad Enterprise do wersji 0.10.2 nieprawidłowo weryfikowały pola role/region w certyfikatach TLS używanych do wzajemnego uwierzytelniania mTLS RPC. Podatność umożliwia privilege escalation przez sieć bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
HashiCorp Nomad and Nomad Enterprise up to 0.10.2 incorrectly validated role/region associated with TLS certificates used for mTLS RPC, and were susceptible to privilege escalation. Fixed in 0.10.3.
Mechanizm mTLS (mutual TLS) w Nomad służy do wzajemnego uwierzytelniania węzłów klastra poprzez weryfikację certyfikatów. Błąd (CWE-295 — nieprawidłowa walidacja certyfikatu) polegał na tym, że oprogramowanie nie sprawdzało poprawnie pól określających rolę i region w certyfikacie klienta. Atakujący posiadający dowolny ważny certyfikat TLS mógł w ten sposób podszyć się pod węzeł o wyższych uprawnieniach lub z innego regionu, omijając ograniczenia dostępu.
Atakujący może uzyskać nieuprawnione, podwyższone uprawnienia w klastrze Nomad, potencjalnie przejmując kontrolę nad zarządzaniem zadaniami, konfiguracją węzłów oraz wrażliwymi zasobami infrastruktury.
Należy zaktualizować HashiCorp Nomad lub Nomad Enterprise do wersji 0.10.3 lub nowszej, w której błąd został naprawiony.
HashiCorp Nomad oraz Nomad Enterprise w wersjach do 0.10.2 włącznie.
Podatność została naprawiona w wersji 0.10.3. Problem był zgłoszony publicznie w repozytorium GitHub projektu Nomad (issue #7003).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHashicorp Nomad
APPHashicorp< 0.10.3
Powiązane podatności
HashiCorp Nomad: obejście ACL przez nieuwierzytelnionych użytkowników
HashiCorp Nomad: privilege escalation przez podatności go-getter w artifact stanza
HashiCorp Nomad — obejście sandboxu klienta przez stanzę template lub artifact
Nieprawidłowa kontrola dostępu w HashiCorp Nomad przez sterownik exec
Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule appli...