Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenStack Image Registry and Delivery Service (Glance) Folsom, Grizzly y Havana (CVE-2013-4428)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
27/10/2013
Última modificación:
11/04/2025

Descripción

OpenStack Image Registry and Delivery Service (Glance) Folsom, Grizzly con versiones anteriores a 2013.1.4, y Havana con versiones anteriores a 2013.2, cuando se configura la política image_download, no restringe adecuadamente el acceso a las imágenes almacenadas en caché, lo que permite a usuarios remotos autenticados leer de otra manera imágenes restringidas a través de un imagen UUID.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:glance:*:*:*:*:*:*:*:* 2012.2 (incluyendo) 2012.2.4 (incluyendo)
cpe:2.3:a:openstack:glance:*:*:*:*:*:*:*:* 2013.1 (incluyendo) 2013.1.4 (excluyendo)
cpe:2.3:a:openstack:glance:2013.2:milestone1:*:*:*:*:*:*
cpe:2.3:a:openstack:glance:2013.2:milestone2:*:*:*:*:*:*
cpe:2.3:a:openstack:glance:2013.2:milestone3:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:13.04:*:*:*:*:*:*:*