Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenStack Compute (CVE-2013-4185)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
29/10/2013
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de la complejidad algorítmica en OpenStack Compute (Nova) anteriores 03/01/2013 y Havana anterior a habana-3 no controla correctamente las actualizaciones de directiva de grupo de seguridad de código de red, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo nova de la red) a través de una gran número de operaciones del servidor de creación, que desencadena un gran número de solicitudes de actualización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:compute:*:*:*:*:*:*:*:* 2013.1 (incluyendo) 2013.1.3 (excluyendo)
cpe:2.3:a:openstack:compute:*:*:*:*:*:*:*:* 2013.2 (incluyendo) 2013.2.3 (excluyendo)
cpe:2.3:a:redhat:openstack:3.0:*:*:*:*:*:*:*