V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-14636
DEB
Средний

Экземпляры, перенесенные в режиме реального времени, в течение короткого времени могут проверять трафик для других экземпляров на том же ги…

CVSS
5.3
Средний
EPSS
0.01
p63
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Экземпляры, перенесенные в режиме реального времени, в течение короткого времени могут проверять трафик для других экземпляров на том же гипервизоре. Это короткое окно можно расширить на неопределенный срок, если порт экземпляра административно отключен перед миграцией в режиме реального времени и остается отключенным после завершения миграции. Это возможно из-за того, что интеграционный мост Open vSwitch подключен к экземпляру во время миграции. При подключении к интеграционному мосту весь трафик для экземпляров, использующих один и тот же экземпляр Open vSwitch, может быть виден мигрировавшему гостю, поскольку необходимые фильтры Open vSwitch VLAN применяются только после миграции. Уязвимы версии openstack-neutron до 13.0.0.0b2, 12.0.3, 11.0.5.

Теги · CWE
CWE-300
CAPEC-57
CAPEC-94
CAPEC-466
CAPEC-589
CAPEC-590
CAPEC-612
CAPEC-613
CAPEC-615
CAPEC-662
Затронутые продукты
NeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutronNeutron
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.012 · p63
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-57 · CWE-300
└ через CAPEC-662 · CWE-300
└ через CAPEC-94 · CWE-300
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
neutronОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU