Vulnerabilidad en OpenStack (CVE-2013-6426)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/12/2013
Última modificación:
11/04/2025
Descripción
El API compatible con CloudFormation en API OpenStack orquestación (Heat) antes de Habana 2013.2.1 y anterior a Icehouse Icehouse-2 no aplica correctamente las reglas de política, lo que permite a los usuarios locales en la instancia evitar las restricciones de acceso establecidas y, (1) crear una pila a través de el método CreateStack o, (2) actualizar una pila a través del método UpdateStack.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:heat:*:*:*:*:*:*:*:* | 2013.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2014-0090.html
- http://www.openwall.com/lists/oss-security/2013/12/11/9
- http://www.securityfocus.com/bid/64243
- https://bugs.launchpad.net/heat/+bug/1256049
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89658
- http://rhn.redhat.com/errata/RHSA-2014-0090.html
- http://www.openwall.com/lists/oss-security/2013/12/11/9
- http://www.securityfocus.com/bid/64243
- https://bugs.launchpad.net/heat/+bug/1256049
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89658



