Vulnerabilidad en OpenStack (CVE-2023-6110)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2024
Última modificación:
05/12/2024
Descripción
Se encontró una falla en OpenStack. Cuando un usuario intenta eliminar una regla de acceso inexistente en su ámbito, elimina otras reglas de acceso existentes que no están asociadas con ninguna credencial de aplicación.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2024:2737
- https://access.redhat.com/errata/RHSA-2024:2769
- https://access.redhat.com/security/cve/CVE-2023-6110
- https://bugzilla.redhat.com/show_bug.cgi?id=2212960
- https://code.engineering.redhat.com/gerrit/gitweb?p=python-openstackclient.git%3Ba%3Dcommit%3Bh%3D7a7c364bdd7b2cd2b56e73724110710a68d58abf
- https://review.opendev.org/c/openstack/python-openstackclient/+/888697