Vulnerabilidad en OpenStack Compute (Nova) Grizzly, Havana y Icehouse (CVE-2013-7130)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/02/2014
Última modificación:
11/04/2025
Descripción
El método i_create_images_and_backing (también conocido como create_images_and_backing) en el driver libvirt en OpenStack Compute (Nova) Grizzly, Havana, and Icehouse, cuando hace uso de un bloque de migración KVM en vivo, no crea debidamente todos los archivos esperados, lo que permite a atacantes obtener contenido de una instantánea del disco raíz de otros usuarios a través del almacenamiento efímero.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openstack:compute:2012.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:compute:2013.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:compute:2013.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:compute:2013.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:compute:2013.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:grizzly:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:havana:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:openstack:icehouse:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127732.html
- http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127735.html
- http://osvdb.org/102416
- http://rhn.redhat.com/errata/RHSA-2014-0231.html
- http://secunia.com/advisories/56450
- http://www.openwall.com/lists/oss-security/2014/01/23/5
- http://www.securityfocus.com/bid/65106
- http://www.ubuntu.com/usn/USN-2247-1
- https://bugs.launchpad.net/nova/+bug/1251590
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90652
- https://review.openstack.org/#/c/68658/
- https://review.openstack.org/#/c/68659/
- https://review.openstack.org/#/c/68660/
- http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127732.html
- http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127735.html
- http://osvdb.org/102416
- http://rhn.redhat.com/errata/RHSA-2014-0231.html
- http://secunia.com/advisories/56450
- http://www.openwall.com/lists/oss-security/2014/01/23/5
- http://www.securityfocus.com/bid/65106
- http://www.ubuntu.com/usn/USN-2247-1
- https://bugs.launchpad.net/nova/+bug/1251590
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90652
- https://review.openstack.org/#/c/68658/
- https://review.openstack.org/#/c/68659/
- https://review.openstack.org/#/c/68660/