Vulnerabilidad en OpenStack Compute (CVE-2013-4185)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
29/10/2013
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de la complejidad algorítmica en OpenStack Compute (Nova) anteriores 03/01/2013 y Havana anterior a habana-3 no controla correctamente las actualizaciones de directiva de grupo de seguridad de código de red, lo que permite a usuarios remotos autenticados causar una denegación de servicio (consumo nova de la red) a través de una gran número de operaciones del servidor de creación, que desencadena un gran número de solicitudes de actualización.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openstack:compute:*:*:*:*:*:*:*:* | 2013.1 (incluyendo) | 2013.1.3 (excluyendo) |
cpe:2.3:a:openstack:compute:*:*:*:*:*:*:*:* | 2013.2 (incluyendo) | 2013.2.3 (excluyendo) |
cpe:2.3:a:redhat:openstack:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página