Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Openstack manilla (CVE-2022-0670)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2022
Última modificación:
07/11/2023

Descripción

Se ha encontrado un fallo en Openstack manilla que posee un "share" del sistema de archivos Ceph, que permite al propietario leer/escribir cualquier manilla compartido o todo el sistema de archivos. La vulnerabilidad es debido a un error en el plugin de "volumes" en Ceph Manager. Esto permite a un atacante comprometer la Confidencialidad e Integridad de un sistema de archivos. Corregido en RHCS versión 5.2 y Ceph versión 17.2.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:ceph:*:*:*:*:*:*:*:* 15.0.0 (incluyendo) 15.2.17 (excluyendo)
cpe:2.3:a:linuxfoundation:ceph:*:*:*:*:*:*:*:* 16.0.0 (incluyendo) 16.2.10 (excluyendo)
cpe:2.3:a:linuxfoundation:ceph:*:*:*:*:*:*:*:* 17.0.0 (incluyendo) 17.2.2 (excluyendo)
cpe:2.3:a:redhat:ceph_storage:*:*:*:*:*:*:*:* 5.2 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*