Warning message

This translation is outdated. For the most up-to-date information, please refer to the English version.

CVE-2018-14432

Impact:
Important
Public Date:
2018-07-25
CWE:
CWE-200
Bugzilla:
1606868: CVE-2018-14432 openstack-keystone: /v3/OS-FEDERATION/projects による情報の露出
OpenStack Keystone の 11.0.4、12.0.0、および 13.0.0 以前のバージョンのフェデレーションコンポーネントでは、認証済みの "GET /v3/OS-FEDERATION/projects" リクエストがリストされているプロジェクトの意図されているアクセス制限を迂回する可能性があります。認証されたユーザーがアクセス権限の内プロジェクトを発見し、デプロイメント内の全プロジェクトとそれらの属性が漏洩する可能性があります。影響があるのは、policy.json で有効にされている /v3/OS-FEDERATION エンドポイントのある Keystone のみです。

Find out more about CVE-2018-14432 from the MITRE CVE dictionary dictionary and NIST NVD.

CVSS v3 metrics

CVSS3 Base Score 5.3
CVSS3 Base Metrics CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Attack Vector Network
Attack Complexity High
Privileges Required Low
User Interaction None
Scope Unchanged
Confidentiality High
Integrity Impact None
Availability Impact None

Red Hat Security Errata

Platform Errata Release Date
Red Hat OpenStack Platform 13.0 (Queens) (openstack-keystone) RHSA-2018:2533 2018-08-21
Red Hat OpenStack Platform 12.0 (openstack-keystone) RHSA-2018:2523 2018-08-20
Red Hat OpenStack Platform 10 (openstack-keystone) RHSA-2018:2543 2018-08-22

Affected Packages State

Platform Package State
Red Hat OpenStack Platform 9.0 openstack-keystone 影響あり
Red Hat OpenStack Platform 8.0 (Liberty) openstack-keystone 影響あり
Red Hat OpenStack Platform 13.0 (Queens) openstack-keystone 影響あり
Red Hat OpenStack Platform 12.0 openstack-keystone 影響あり
Red Hat OpenStack Platform 10 openstack-keystone 影響あり
Red Hat JBoss Fuse 7 openstack-keystone 調査中
Red Hat JBoss Fuse 6 openstack-keystone 調査中
Red Hat Enterprise Linux OpenStack Platform 7.0 (Kilo) for RHEL 7 openstack-keystone 影響あり

Array

Last Modified
Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.