Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en longhorn de SUSE Longhorn (CVE-2021-36780)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
17/12/2021
Última modificación:
10/02/2023

Descripción

Una vulnerabilidad de falta de autenticación para funciones críticas en longhorn de SUSE Longhorn permite a los atacantes conectarse a una instancia de réplica de longhorn-engine otorgándole la capacidad de leer y escribir datos en y desde una réplica a la que no deberían tener acceso. Este problema afecta a: Las versiones de SUSE Longhorn anteriores a la 1.1.3; las versiones de Longhorn anteriores a la 1.2.3v

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:longhorn:*:*:*:*:*:*:*:* 1.1.3 (excluyendo)
cpe:2.3:a:linuxfoundation:longhorn:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.3 (excluyendo)