A flaw was found in OpenStack due to an inconsistency between Cinder and Nova. This issue can be triggered intentionally or by accident. A remote, authenticated attacker could exploit this vulnerability by detaching one of their volumes from Cinder. The highest impact is to confidentiality.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NRed Hat Openstack
APPRedhatwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2015-5741CRITICAL9.8PL ✓ten sam produkt
HTTP Request Smuggling w bibliotece net/http języka Go
CVE-2019-14859CRITICAL9.1PL ✓ten sam produkt
Błędna weryfikacja podpisów DER w bibliotece python-ecdsa
CVE-2013-2167CRITICAL9.8PL ✓ten sam produkt
Pominięcie podpisu middleware memcache w python-keystoneclient
CVE-2013-2166CRITICAL9.8PL ✓ten sam produkt
Obejście szyfrowania middleware memcache w python-keystoneclient
CVE-2018-17963CRITICAL9.8PL ✓ten sam produkt
QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)