Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes OpenStack Nova y Openstack Cinder para Ubuntu (CVE-2013-1068)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
19/06/2014
Última modificación:
12/04/2025

Descripción

Los paquetes OpenStack Nova (python-nova) 1:2013.2.3-0 anterior a 1:2013.2.3-0ubuntu1.2 y 1:2014.1-0 anterior a 1:2014.1-0ubuntu1.2 y Openstack Cinder (python-cinder) 1:2013.2.3-0 anterior a 1:2013.2.3-0ubuntu1.1 y 1:2014.1-0 anterior a 1:2014.1-0ubuntu1.1 para Ubuntu 13.10 y 14.04 LTS no configura debidamente la configuración sudo, lo que facilita a atacantes ganar privilegios mediante el aprovechamiento de otra vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:canonical:ubuntu_linux:13.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*