Vulnerabilidad en OpenStack Identity (CVE-2013-6391)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/12/2013
Última modificación:
11/04/2025
Descripción
La API ec2tokens en OpenStack Identity (Keystone) anterior a de Havana 2013.2.1 y Icehouse anterior Icehouse-2 no devuelve una token de confianza de ámbito cuando se recibe uno, lo que permite a los usuarios la confianza remotos obtener privilegios mediante la generación de credenciales EC2 a partir de un token de confianza de ámbito y usándolo una solicitud API ec2tokens
Impacto
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:keystone:*:*:*:*:*:*:*:* | 2013.2 (incluyendo) | 2013.2.1 (excluyendo) |
| cpe:2.3:o:canonical:ubuntu_linux:13.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:openstack:4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2014-0089.html
- http://secunia.com/advisories/56079
- http://secunia.com/advisories/56154
- http://www.openwall.com/lists/oss-security/2013/12/11/7
- http://www.securityfocus.com/bid/64253
- http://www.ubuntu.com/usn/USN-2061-1
- https://bugs.launchpad.net/keystone/+bug/1242597
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89657
- http://rhn.redhat.com/errata/RHSA-2014-0089.html
- http://secunia.com/advisories/56079
- http://secunia.com/advisories/56154
- http://www.openwall.com/lists/oss-security/2013/12/11/7
- http://www.securityfocus.com/bid/64253
- http://www.ubuntu.com/usn/USN-2061-1
- https://bugs.launchpad.net/keystone/+bug/1242597
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89657



