Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo de registro de Ansible en Red Hat Openstack (CVE-2021-31918)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
25/10/2022

Descripción

Se encontró un fallo en la versión tripleo-ansible como es enviado en Red Hat Openstack versión 16.1. El archivo de registro de Ansible es legible para todos los usuarios durante la actualización y creación de la pila. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:openstack:16.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información