Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el backend de almacenaje oVirt en Red Hat Enterprise Virtualization (CVE-2014-3559)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
06/08/2014
Última modificación:
12/04/2025

Descripción

El backend de almacenaje oVirt en Red Hat Enterprise Virtualization 3.4 no borra instantáneas de la memoria cuando elimina una VM, incluso cuando borrar después de eliminar (wipe-after-delete o WAD) está configurado para el disco de la VM, lo que permite a usuarios remotos autenticados con ciertas credenciales leer porciones de la memoria eliminada de la VM y obtener información sensible a través de un volumen de almacenaje no inicializado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:enterprise_virtualization:3.4:*:*:*:*:*:*:*