int(6565)

Vulnerability Bulletins


Vulnerabilidades en OpenStack Essex y Folsom

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat OpenStack Essex
Red Hat OpenStack Folsom

Description

Se han descubierto dos vulnerabilidades en los paquetes openstack-keystone, en Red Hat OpenStack Essex y Folsom.
Una de ellas podría permitir a un atacante con acceso a la web y a las interfaces de red obtener acceso sin límite de tiempo a los servicios de OpenStack (CVE-2012-5563).
La otra vulnerabilidad podría permitir a un atacante retener los privilegios otorgados por un "tenant", permitiéndole obtener acceso a recursos a los que ya no debería poder tener acceso.

También se ha descubierto una vulnerabilidades en los paquetes openstack-glance, en Red Hat OpenStack Essex, que podría permitir a un atacante con acceso a la web y las interfaces de red eliminar imágenes arbitrarias no protegidas de servidores Glance.

Solution

Actualizar los paquetes openstack-glance y openstack-keystone a la súltimas versiones publicadas por Red Hat.

Standar resources

Property Value
CVE CVE-2012-4573
CVE-2012-5563
CVE-2012-5571
BID

Other resources

Red Hat Advisory RHSA-2012:1557-1
http://rhn.redhat.com/errata/RHSA-2012-1557.html

Red Hat Advisory RHSA-2012:1558-1
https://rhn.redhat.com/errata/RHSA-2012-1558.html

Version history

Version Comments Date
1,0 Aviso emitido 2012-12-12
1.0 Aviso emitido 2012-12-12
Ministerio de Defensa
CNI
CCN
CCN-CERT