Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenStack Neutron (CVE-2019-9735)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2019
Última modificación:
04/08/2021

Descripción

Se ha detectado un fallo en el módulo de firewall iptables en OpenStack Neutron en versiones anteriores a la 10.0.8, en las 11.x anteriores a la 11.0.7, en las 12.x anteriores a la 12.0.6 y en las 13.x anteriores a la 13.0.3. Al establecer un puerto de destino en una regla de grupo de seguridad, junto con un protocolo que no soporta dicha opción (p.ej., VRRP), un usuario autenticado podría bloquear la mayor aplicación de esas reglas de grupo de seguridad para instancias desde cualquier project/tenant en los hosts de computación a los cuales se aplican. (Solamente despliegues que empleen el grupo de seguridad iptables se ven afectados.)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:neutron:*:*:*:*:*:*:*:* 10.0.8 (excluyendo)
cpe:2.3:a:openstack:neutron:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.0.7 (excluyendo)
cpe:2.3:a:openstack:neutron:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.6 (excluyendo)
cpe:2.3:a:openstack:neutron:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.0.3 (excluyendo)
cpe:2.3:a:redhat:openstack:10:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openstack:13:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openstack:14:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*