Vulnerabilidad en OpenStack Image Registry and Delivery Service (Glance) Folsom, Grizzly y Havana (CVE-2013-4428)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
27/10/2013
Última modificación:
11/04/2025
Descripción
OpenStack Image Registry and Delivery Service (Glance) Folsom, Grizzly con versiones anteriores a 2013.1.4, y Havana con versiones anteriores a 2013.2, cuando se configura la política image_download, no restringe adecuadamente el acceso a las imágenes almacenadas en caché, lo que permite a usuarios remotos autenticados leer de otra manera imágenes restringidas a través de un imagen UUID.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:glance:*:*:*:*:*:*:*:* | 2012.2 (incluyendo) | 2012.2.4 (incluyendo) |
| cpe:2.3:a:openstack:glance:*:*:*:*:*:*:*:* | 2013.1 (incluyendo) | 2013.1.4 (excluyendo) |
| cpe:2.3:a:openstack:glance:2013.2:milestone1:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:glance:2013.2:milestone2:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:glance:2013.2:milestone3:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:13.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2013-1525.html
- http://www.openwall.com/lists/oss-security/2013/10/15/8
- http://www.openwall.com/lists/oss-security/2013/10/16/9
- http://www.securityfocus.com/bid/63159
- http://www.ubuntu.com/usn/USN-2003-1
- https://bugs.launchpad.net/glance/+bug/1235226
- https://bugs.launchpad.net/glance/+bug/1235378
- https://launchpad.net/glance/+milestone/2013.1.4
- https://launchpad.net/glance/+milestone/2013.2
- http://rhn.redhat.com/errata/RHSA-2013-1525.html
- http://www.openwall.com/lists/oss-security/2013/10/15/8
- http://www.openwall.com/lists/oss-security/2013/10/16/9
- http://www.securityfocus.com/bid/63159
- http://www.ubuntu.com/usn/USN-2003-1
- https://bugs.launchpad.net/glance/+bug/1235226
- https://bugs.launchpad.net/glance/+bug/1235378
- https://launchpad.net/glance/+milestone/2013.1.4
- https://launchpad.net/glance/+milestone/2013.2



