Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mamcache y KVS token backends en OpenStack Identity (CVE-2013-4294)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/09/2013
Última modificación:
11/04/2025

Descripción

El (1) mamcache y (2) KVS token backends en OpenStack Identity (Keystone) Folsom 2012.2.x y Grizzly anterior a la versión 2013.1.4 no compara correctamente la lista de revocación del token PKI con tokens PKI, lo que permite a atacantes remotos evitar restricciones de acceso a través de un token PKI revocado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:keystone:2012.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2012.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2012.2.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2012.2.3:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2012.2.4:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1.3:*:*:*:*:*:*:*