Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8h22-6qwx-q4w9

Опубликовано: 04 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

OpenStack Ironic fails to verify checksums of supplied image_source URLs

In OpenStack Ironic before 21.4.4, 22.x and 23.x before 23.0.3, 23.x and 24.x before 24.1.3, and 25.x and 26.x before 26.1.0, there is a lack of checksum validation of supplied image_source URLs when configured to convert images to a raw format for streaming.

Пакеты

Наименование

ironic

pip
Затронутые версииВерсия исправления

>= 25.0.0, < 26.1.1

26.1.1

Наименование

ironic

pip
Затронутые версииВерсия исправления

>= 23.1.0, < 24.1.3

24.1.3

Наименование

ironic

pip
Затронутые версииВерсия исправления

>= 22.0.0, < 23.0.3

23.0.3

Наименование

ironic

pip
Затронутые версииВерсия исправления

<= 21.4.3

Отсутствует

EPSS

Процентиль: 40%
0.00184
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

In OpenStack Ironic before 21.4.4, 22.x and 23.x before 23.0.3, 23.x and 24.x before 24.1.3, and 25.x and 26.x before 26.1.0, there is a lack of checksum validation of supplied image_source URLs when configured to convert images to a raw format for streaming.

CVSS3: 6.3
redhat
больше 1 года назад

In OpenStack Ironic before 21.4.4, 22.x and 23.x before 23.0.3, 23.x and 24.x before 24.1.3, and 25.x and 26.x before 26.1.0, there is a lack of checksum validation of supplied image_source URLs when configured to convert images to a raw format for streaming.

CVSS3: 5.3
nvd
больше 1 года назад

In OpenStack Ironic before 21.4.4, 22.x and 23.x before 23.0.3, 23.x and 24.x before 24.1.3, and 25.x and 26.x before 26.1.0, there is a lack of checksum validation of supplied image_source URLs when configured to convert images to a raw format for streaming.

CVSS3: 5.3
debian
больше 1 года назад

In OpenStack Ironic before 21.4.4, 22.x and 23.x before 23.0.3, 23.x a ...

EPSS

Процентиль: 40%
0.00184
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-354