Slack

Nebula

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 06.02.2026 22:55:36
  • Zuletzt bearbeitet 18.02.2026 17:47:38

Nebula is a scalable overlay networking tool. In versions from 1.7.0 to 1.10.2, when using P256 certificates (which is not the default configuration), it is possible to evade a blocklist entry created against the fingerprint of a certificate by using...

  • EPSS 0.07%
  • Veröffentlicht 23.10.2025 00:00:00
  • Zuletzt bearbeitet 27.10.2025 13:20:33

Slack Nebula before 1.9.7 mishandles CIDR in some configurations and thus accepts arbitrary source IP addresses within the Nebula network.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 02.04.2020 23:15:13
  • Zuletzt bearbeitet 21.11.2024 04:58:01

Slack Nebula through 1.1.0 contains a relative path vulnerability that allows a low-privileged attacker to execute code in the context of the root user via tun_darwin.go or tun_windows.go. A user can also use Nebula to execute arbitrary code in the u...