Vulnerabilidad en longhorn de SUSE Longhorn (CVE-2021-36780)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
17/12/2021
Última modificación:
10/02/2023
Descripción
Una vulnerabilidad de falta de autenticación para funciones críticas en longhorn de SUSE Longhorn permite a los atacantes conectarse a una instancia de réplica de longhorn-engine otorgándole la capacidad de leer y escribir datos en y desde una réplica a la que no deberían tener acceso. Este problema afecta a: Las versiones de SUSE Longhorn anteriores a la 1.1.3; las versiones de Longhorn anteriores a la 1.2.3v
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linuxfoundation:longhorn:*:*:*:*:*:*:*:* | 1.1.3 (excluyendo) | |
| cpe:2.3:a:linuxfoundation:longhorn:*:*:*:*:*:*:*:* | 1.2.0 (incluyendo) | 1.2.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



