Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libvirtd (CVE-2017-15114)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
27/11/2017
Última modificación:
20/04/2025

Descripción

Cuando libvirtd es configurado por OSP director (tripleo-heat-templates) para usar el transporte TLS, vuelve por defecto a la misma autoridad de certificado que todos los servicios que no pertenecen a libvirtd. Como no se configura autenticación adicional, esto permite que esos servicios se conecten a libvirtd (lo que equivale al acceso root). Si existe una vulnerabilidad en otro servicio podría, combinado con este error, explotarse para escalar privilegios y tomar el control de los nodos de cálculo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:openstack_platform:12.0:*:*:*:*:*:*:*