Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo virt/libvirt/guest.py en la función Guest.migrate en OpenStack Nova (CVE-2020-17376)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
26/08/2020
Última modificación:
14/09/2020

Descripción

Se detectó un problema en la función Guest.migrate en el archivo virt/libvirt/guest.py en OpenStack Nova versiones anteriores a 19.3.1, versiones 20.x anteriores a 20.3.1 y 21.0.0. Al realizar un reinicio suave de una instancia que se ha sometido previamente a una migración en vivo, un usuario puede conseguir acceso a los dispositivos host de destino que comparten las mismas rutas que los dispositivos host a los que la máquina virtual hace referencia anteriormente en el host de origen. Esto puede incluir dispositivos de bloque que se asignan a diferentes volúmenes de Cinder tanto en el destino como en el origen. Solo están afectadas las implementaciones que permiten conexiones basadas en host (por ejemplo, dispositivos root y efímeros)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* 19.3.1 (excluyendo)
cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* 20.0.0 (incluyendo) 20.3.1 (excluyendo)
cpe:2.3:a:openstack:nova:21.0.0:*:*:*:*:*:*:*