Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Openstack Compute (Nova) Folsom (CVE-2012-2101)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
07/06/2012
Última modificación:
11/04/2025

Descripción

Openstack Compute (Nova) Folsom v2012.1 y v2011.3 no limitan el número de reglas de seguridad del grupo, lo que permite causar una denegación de servicio (excesivo consumo de CPU y de disco duro) a usuarios remotos autenticados con determinados permisos a través de una solicitud de red que provoca una gran número de reglas de iptables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:nova:2011.3:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:2012.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:folsom:*:*:*:*:*:*:*