Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API V3 en OpenStack Identity (Keystone) y icehouse (CVE-2014-2828)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/04/2014
Última modificación:
12/04/2025

Descripción

La API V3 en OpenStack Identity (Keystone) 2013.1 anterior a 2013.2.4 y icehouse anterior a icehouse-rc2 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de un número grande del mismo método de autenticación en una solicitud, también conocido como "encadenamiento de autenticación."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:keystone:2013.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.1.3:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.2.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:keystone:2013.2.3:*:*:*:*:*:*:*