Vulnerabilidad en OpenStack Compute (nova) (CVE-2015-3241)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
08/09/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en OpenStack Compute (nova) 2015.1 hasta la versión 2015.1.1, 2014.2.3 y anteriores, no detiene el proceso de migración cuando se borra la instancia, lo que permite a usuarios remotos autenticados causar una denegación de servicio (disco, red y otros consumos de memoria) modificando el tamaño y borrándo entonces la instancia.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* | 2014.2 (incluyendo) | 2014.2.3 (incluyendo) |
| cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* | 2015.1.0 (incluyendo) | 2015.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2015-1723.html
- http://rhn.redhat.com/errata/RHSA-2015-1898.html
- http://www.securityfocus.com/bid/75372
- https://github.com/openstack/ossa/blob/482576204dec96f580817b119e3166d71c757731/ossa/OSSA-2015-015.yaml
- https://launchpad.net/bugs/1387543
- https://security.openstack.org/ossa/OSSA-2015-015.html
- http://rhn.redhat.com/errata/RHSA-2015-1723.html
- http://rhn.redhat.com/errata/RHSA-2015-1898.html
- http://www.securityfocus.com/bid/75372
- https://github.com/openstack/ossa/blob/482576204dec96f580817b119e3166d71c757731/ossa/OSSA-2015-015.yaml
- https://launchpad.net/bugs/1387543
- https://security.openstack.org/ossa/OSSA-2015-015.html



