Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenStack Compute (Nova) Grizzly, Havana y Icehouse (CVE-2013-7130)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/02/2014
Última modificación:
11/04/2025

Descripción

El método i_create_images_and_backing (también conocido como create_images_and_backing) en el driver libvirt en OpenStack Compute (Nova) Grizzly, Havana, and Icehouse, cuando hace uso de un bloque de migración KVM en vivo, no crea debidamente todos los archivos esperados, lo que permite a atacantes obtener contenido de una instantánea del disco raíz de otros usuarios a través del almacenamiento efímero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:compute:2012.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:compute:2013.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:compute:2013.1.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:compute:2013.1.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:compute:2013.1.3:*:*:*:*:*:*:*
cpe:2.3:a:openstack:grizzly:-:*:*:*:*:*:*:*
cpe:2.3:a:openstack:havana:-:*:*:*:*:*:*:*
cpe:2.3:a:openstack:icehouse:-:*:*:*:*:*:*:*