CRITICAL🇬🇧 English

CVE-2020-7956

Nieprawidłowa walidacja certyfikatów TLS w HashiCorp Nomad — privilege escalation

CVSS 9.8v3.1pub. 2020-01-31upd. 2024-11-21

HashiCorp Nomad i Nomad Enterprise do wersji 0.10.2 nieprawidłowo weryfikowały pola role/region w certyfikatach TLS używanych do wzajemnego uwierzytelniania mTLS RPC. Podatność umożliwia privilege escalation przez sieć bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

HashiCorp Nomad and Nomad Enterprise up to 0.10.2 incorrectly validated role/region associated with TLS certificates used for mTLS RPC, and were susceptible to privilege escalation. Fixed in 0.10.3.

🤖 Analiza AI
Jak działa

Mechanizm mTLS (mutual TLS) w Nomad służy do wzajemnego uwierzytelniania węzłów klastra poprzez weryfikację certyfikatów. Błąd (CWE-295 — nieprawidłowa walidacja certyfikatu) polegał na tym, że oprogramowanie nie sprawdzało poprawnie pól określających rolę i region w certyfikacie klienta. Atakujący posiadający dowolny ważny certyfikat TLS mógł w ten sposób podszyć się pod węzeł o wyższych uprawnieniach lub z innego regionu, omijając ograniczenia dostępu.

Skutki

Atakujący może uzyskać nieuprawnione, podwyższone uprawnienia w klastrze Nomad, potencjalnie przejmując kontrolę nad zarządzaniem zadaniami, konfiguracją węzłów oraz wrażliwymi zasobami infrastruktury.

Mitygacja

Należy zaktualizować HashiCorp Nomad lub Nomad Enterprise do wersji 0.10.3 lub nowszej, w której błąd został naprawiony.

Kogo dotyczy

HashiCorp Nomad oraz Nomad Enterprise w wersjach do 0.10.2 włącznie.

Uwagi

Podatność została naprawiona w wersji 0.10.3. Problem był zgłoszony publicznie w repozytorium GitHub projektu Nomad (issue #7003).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hashicorp Nomad

    APP
    Hashicorp
    < 0.10.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2023-1782CRITICAL9.9PL ✓ten sam produkt

HashiCorp Nomad: obejście ACL przez nieuwierzytelnionych użytkowników

CVE-2022-30324CRITICAL9.8PL ✓ten sam produkt

HashiCorp Nomad: privilege escalation przez podatności go-getter w artifact stanza

CVE-2020-27195CRITICAL9.1PL ✓ten sam produkt

HashiCorp Nomad — obejście sandboxu klienta przez stanzę template lub artifact

CVE-2019-12618CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w HashiCorp Nomad przez sterownik exec

CVE-2025-4922HIGH8.1ten sam produkt

Nomad Community and Nomad Enterprise (“Nomad”) prefix-based ACL policy lookup can lead to incorrect rule appli...