Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el modo de recate de instancia en OpenStack Compute y Icehouse (CVE-2014-0134)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/05/2014
Última modificación:
12/04/2025

Descripción

El modo de rescate de instancia en OpenStack Compute (Nova) 2013.2 anterior a 2013.2.3 y Icehouse anterior a 2014.1, cuando utiliza libvirt para generar imagenes y use_cow_images está configurado a falso, permite a usuarios remotos autenticados leer ciertos archivos compute host mediante la sobrescritura de una instancia de disco con un imagen manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:compute:2013.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:compute:2013.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:compute:2013.2.2:*:*:*:*:*:*:*