V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-2088
DEB
Критический

Обнаружена ошибка в OpenStack из-за несоответствия между Cinder и Nova. Эта проблема может быть вызвана намеренно или случайно. Удаленный а…

CVSS
9.1
Критический
EPSS
0.01
p64
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Обнаружена ошибка в OpenStack из-за несоответствия между Cinder и Nova. Эта проблема может быть вызвана намеренно или случайно. Удаленный аутентифицированный злоумышленник может использовать эту уязвимость, отсоединив один из своих томов от Cinder. Наибольшее воздействие оказывает на конфиденциальность.

Теги · CWE
CWE-440
Затронутые продукты
CinderCinderCinderCinderCinderCinderCinderCinderCinderIronicIronicIronicIronicIronicIronicIronicNovaNovaNovaNova
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.012 · p64
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
cinderОтслеживается
ironicОтслеживается
ironicОтслеживается
ironicОтслеживается
ironicОтслеживается
ironicОтслеживается
ironicОтслеживается
ironicОтслеживается
novaОтслеживается
novaОтслеживается
novaОтслеживается
novaОтслеживается
Показаны первые 20 из 67
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости