CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-10975丨Nomad 易受滥用 CSI 写入权限的跨命名空间卷创建攻击

2024年11月12日 216点热度 0人点赞 0条评论
Nomad 易受滥用 CSI 写入权限的跨命名空间卷创建攻击 (CVE-2024-10975)

CVE编号

CVE-2024-10975

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-08
漏洞描述
Nomad 社区版和 Nomad 企业版(统称为“Nomad”)的卷规格存在漏洞,该漏洞允许通过未经授权的容器存储接口(CSI)卷写入进行任意跨命名空间卷创建。该漏洞被标识为 CVE-2024-10975,已在 Nomad 社区版 1.9.2 和 Nomad 企业版 1.9.2、1.8.7 和 1.7.15 中得到修复。
解决建议
"将组件 Nomad Enterprise 升级至 1.9.2 及以上版本"
"将组件 Nomad 升级至 1.9.2 及以上版本"
参考链接
 https://discuss.hashicorp.com/t/hcsec-2024-27-nomad-vulnerable-to-cross-names...
标签: 暂无
最后更新:2024年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me