CVE-2026-7474

🟡 Monitoruj

Atak typu przepełnienie bufora w HashiCorp Nomad umożliwia zdalne wykonanie kodu na hoście klienta.

CVSS
8.8
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

HashiCorp Nomad and Nomad Enterprise prior to 2.0.1 are vulnerable to code execution on the client host through a path traversal attack. This vulnerability (CVE-2026-7474) is fixed in Nomad 2.0.1, 1.11.5 and 1.10.11.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-12 20:16:46 UTC
Ostatnia modyfikacja (NVD)2026-05-13 15:53:17 UTC
Referencje