HashiCorp Nomad et Nomad Enterprise jusqu’à 0.10.2 rôle / région incorrectement validé associée à des certificats TLS utilisés pour MTLs RPC et étaient sensibles à une escalade des privilèges. Correction en 0.10.3.
https://github.com/hashicorp/nomad/issues/7003
https://www.hashicorp.com/blog/category/nomad/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7956