Vulnerabilidad en Looker (CVE-2024-8912)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2024
Última modificación:
30/07/2025
Descripción
Una vulnerabilidad de contrabando de solicitudes HTTP en Looker permitió que un atacante no autorizado capturara respuestas HTTP destinadas a usuarios legítimos. Hay dos versiones de Looker alojadas por Looker: * Se descubrió que Looker (núcleo de Google Cloud) era vulnerable. Este problema ya se ha mitigado y nuestra investigación no ha encontrado signos de explotación. * Looker (original) no era vulnerable a este problema. Se descubrió que las instancias de Looker alojadas por el cliente eran vulnerables y deben actualizarse. Esta vulnerabilidad se ha corregido en todas las versiones compatibles de Looker alojadas por el cliente, que están disponibles en la página de descarga de Looker https://download.looker.com/ . Para las instancias de Looker alojadas por el cliente, actualice a la última versión compatible de Looker lo antes posible. Las versiones a continuación se han actualizado para proteger contra esta vulnerabilidad. Puede descargar estas versiones en la página de descarga de Looker: * 23.12 -> 23.12.123+ * 23.18 -> 23.18.117+ * 24.0 -> 24.0.92+ * 24.6 -> 24.6.77+ * 24.8 -> 24.8.66+ * 24.10 -> 24.10.78+ * 24.12 -> 24.12.56+ * 24.14 -> 24.14.37+
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 23.12 (incluyendo) | 23.12.123 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 23.18 (incluyendo) | 23.18.117 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 24.0 (incluyendo) | 24.0.92 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 24.6 (incluyendo) | 24.6.77 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 24.8 (incluyendo) | 24.8.66 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 24.10 (incluyendo) | 24.10.78 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 24.12 (incluyendo) | 24.12.56 (excluyendo) |
cpe:2.3:a:google:cloud_looker:*:*:*:*:*:*:*:* | 24.14 (incluyendo) | 24.14.37 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página