OpenStack Octavia до 18.0.0 неправильно обрабатывает авторизацию политики качества обслуживания (QoS). Связав политику QoS другого проекта с амфорой, аутентифицированный пользователь может предотвратить удаление этой политики. Это касается всех развертываний Octavia.
Показать оригинальное описание (EN)
OpenStack Octavia through 18.0.0 mishandles quality of service (QoS) policy authorization. By associating another project's QoS policy with an amphora, an authenticated user may prevent deletion of that policy. All Octavia deployments are affected.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openstack Octavia
cpe:2.3:a:openstack:octavia:*:*:*:*:*:*:*:*
|
— |
16.0.2
|
|
Openstack Octavia
cpe:2.3:a:openstack:octavia:*:*:*:*:*:*:*:*
|
17.0.0
|
<= 17.0.0
|
|
Openstack Octavia
cpe:2.3:a:openstack:octavia:*:*:*:*:*:*:*:*
|
18.0.0
|
<= 18.0.0
|