漏洞总结:HCSEC-2026-15 漏洞概述 Nomad 的 Dynamic Host Volumes 功能允许集群管理员授权用户创建客户端主机上的卷。这些卷可以使用 Nomad 内置的 插件配置,也可以使用由集群管理员添加到主机插件目录的外部插件。这些插件是预期在 Nomad 客户端节点上动态配置持久存储的可执行文件,并以与 Nomad 代理相同的用户(通常是 root)身份执行。 攻击者可以通过提交一个包含目标节点标识符和遍历出插件目录并执行非插件可执行文件的插件标识符的 请求,以 Nomad 代理的相同用户身份执行任意代码。 影响范围 Nomad Community Edition: 1.10.0 至 2.0.0 Nomad Enterprise: 1.10.0 至 2.0.0,2.0.1,1.11.5,1.10.11 修复方案 升级: 升级到 Nomad Community Edition 2.0.1 或 Nomad Enterprise 2.0.1,1.11.5,1.10.11。 Sentinel 策略: 对于无法升级的 Nomad Enterprise 客户,可以实现 Sentinel 策略以禁用外部插件。以下策略仅允许内置的 插件: 该策略可以通过以下命令应用于 Nomad Enterprise 集群: 致谢 此问题由 Adrian Denkiewicz 在 Doyensec 与 Claude 和 Anthropic Research 合作报告给 HashiCorp。