Vulnerabilidad en desarrollos para routers de Cloud Foundry (CVE-2017-8048)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2017
Última modificación:
20/04/2025
Descripción
En las versiones de la 1.33.0 hasta la 1.42.0 del desarrollo capi-release y las versiones de la 268 hasta la 274 (no inclusive) del desarrollo cf-release de Cloud Foundry, la solución original para CVE-2017-8033 introduce una regresión de API que permite que un desarrollador de espacio ejecute código arbitrario en la máquina virtual de Cloud Controller abriendo una aplicación especialmente manipulada. NOTA: 274 resuelve la vulnerabilidad pero tiene un error grave que se resuelve en 275.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cloudfoundry:cf-release:268:*:*:*:*:*:*:* | ||
cpe:2.3:a:cloudfoundry:cf-release:269:*:*:*:*:*:*:* | ||
cpe:2.3:a:cloudfoundry:cf-release:270:*:*:*:*:*:*:* | ||
cpe:2.3:a:cloudfoundry:cf-release:271:*:*:*:*:*:*:* | ||
cpe:2.3:a:cloudfoundry:cf-release:272:*:*:*:*:*:*:* | ||
cpe:2.3:a:cloudfoundry:cf-release:273:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.33.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.34.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.35.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.36.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.37.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.38.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.39.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.40.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pivotal:capi-release:1.41.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página