Vulnerabilidad en Red Hat OpenStack (CVE-2024-4436)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
08/05/2024
Última modificación:
30/05/2024
Descripción
El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2022-41723. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de Red Hat Enterprise Linux, lo que significa que debe actualizarse en el momento de la compilación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA