Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xc7-4cx8-j3xc

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

OpenStack Nova-LXD bypass security restrictions

OpenStack Nova-LXD before 13.1.1 uses the wrong name for the veth pairs when applying Neutron security group rules for instances, which allows remote attackers to bypass intended security restrictions.

Пакеты

Наименование

nova-lxd

pip
Затронутые версииВерсия исправления

< 13.1.1

13.1.1

EPSS

Процентиль: 85%
0.02467
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

OpenStack Nova-LXD before 13.1.1 uses the wrong name for the veth pairs when applying Neutron security group rules for instances, which allows remote attackers to bypass intended security restrictions.

CVSS3: 7.5
nvd
почти 9 лет назад

OpenStack Nova-LXD before 13.1.1 uses the wrong name for the veth pairs when applying Neutron security group rules for instances, which allows remote attackers to bypass intended security restrictions.

EPSS

Процентиль: 85%
0.02467
Низкий

8.7 High

CVSS4

7.5 High

CVSS3