Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eucalyptus (CVE-2012-4067)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
17/09/2013
Última modificación:
11/04/2025

Descripción

Walrus en Eucalyptus anterior a v3.2.2 permite a atacantes remotos provocar una denegación de servicio (memoria, hilo y consumo de CPU) a través de un mensaje XML manipulado que contenga un DTD, como se demostró a través de una petición "bucket-logging".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eucalyptus:eucalyptus:*:*:*:*:*:*:*:* 3.2.1 (incluyendo)
cpe:2.3:a:eucalyptus:eucalyptus:1.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.3:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.4:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.6:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.3:*:*:*:*:*:*:*