Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4183

Опубликовано: 05 июл. 2013
Источник: redhat
CVSS2: 3.5
EPSS Низкий

Описание

The clear_volume function in LVMVolumeDriver driver in OpenStack Cinder 2013.1.1 through 2013.1.2 does not properly clear data when deleting a snapshot, which allows local users to obtain sensitive information via unspecified vectors.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 4openstack-cinderAffected
OpenStack 3 for RHEL 6openstack-cinderFixedRHSA-2013:119803.09.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=994355OpenStack: Cinder LVM volume driver does not support secure deletion

EPSS

Процентиль: 37%
0.00156
Низкий

3.5 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The clear_volume function in LVMVolumeDriver driver in OpenStack Cinder 2013.1.1 through 2013.1.2 does not properly clear data when deleting a snapshot, which allows local users to obtain sensitive information via unspecified vectors.

nvd
больше 12 лет назад

The clear_volume function in LVMVolumeDriver driver in OpenStack Cinder 2013.1.1 through 2013.1.2 does not properly clear data when deleting a snapshot, which allows local users to obtain sensitive information via unspecified vectors.

debian
больше 12 лет назад

The clear_volume function in LVMVolumeDriver driver in OpenStack Cinde ...

CVSS3: 6.2
github
больше 3 лет назад

OpenStack Cinder LVMVolumeDriver does not zero deleted snapshots

EPSS

Процентиль: 37%
0.00156
Низкий

3.5 Low

CVSS2