Vulnerabilidad en Openstack manilla (CVE-2022-0670)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2022
Última modificación:
07/11/2023
Descripción
Se ha encontrado un fallo en Openstack manilla que posee un "share" del sistema de archivos Ceph, que permite al propietario leer/escribir cualquier manilla compartido o todo el sistema de archivos. La vulnerabilidad es debido a un error en el plugin de "volumes" en Ceph Manager. Esto permite a un atacante comprometer la Confidencialidad e Integridad de un sistema de archivos. Corregido en RHCS versión 5.2 y Ceph versión 17.2.2
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linuxfoundation:ceph:*:*:*:*:*:*:*:* | 15.0.0 (incluyendo) | 15.2.17 (excluyendo) |
| cpe:2.3:a:linuxfoundation:ceph:*:*:*:*:*:*:*:* | 16.0.0 (incluyendo) | 16.2.10 (excluyendo) |
| cpe:2.3:a:linuxfoundation:ceph:*:*:*:*:*:*:*:* | 17.0.0 (incluyendo) | 17.2.2 (excluyendo) |
| cpe:2.3:a:redhat:ceph_storage:*:*:*:*:*:*:*:* | 5.2 (excluyendo) | |
| cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://ceph.io/en/news/blog/2022/v17-2-2-quincy-released/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5O3XMDFZWA2FWU6GAYOVSFJPOUTXN42N/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/TIRTTRG5O4YP2TNGDCDOHIHP2DM3DFBT/



