Перейти к содержимому
Noroxi
CVE-2022-47951· NVD / CVE Program· CNA mitre

An issue was discovered in OpenStack Cinder before 19.1.2, 20.x before 20.0.2, and 21.0.0; Glance before 23.0.1, 24.x before 24.1.1, and 25.

An issue was discovered in OpenStack Cinder before 19.1.2, 20.x before 20.0.2, and 21.0.0; Glance before 23.0.1, 24.x before 24.1.1, and 25.0.0; and Nova before 24.1.2, 25.x before 25.0.2, and 26.0.0. By supplying a specially created VMDK flat image that references a specific backing file path, an authenticated user may convince systems to return a copy of that file's contents from the server, resulting in unauthorized access to potentially sensitive data.

СредняяCVSS 5.7 · v3.1—Эксплойта нет Есть исправление
Опубликовано
26 янв. 2023 г.
Обновлено
17 июн. 2026 г.
EPSS
1,0 % · 62-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

22

Наблюдать

Пока низкий приоритет.

CVSS
22 / 40 · 5.7 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 1,0 %

Решение CISA SSVC

Эксплуатация
proof of concept
Автоматизируемо
нет
Техническое влияние
частичное

Vulnrichment: входные данные дерева решений CISA.

Затронутые системы

ВендорПродукт
openstackcinder
openstackglance
openstacknova
debiandebian linux

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • debian debian linux10.0
  • debian debian linux11.0
  • openstack cinderдо 19.1.2 включительно
  • openstack cinder20.0.0 и новее · до 20.0.2
  • openstack glance24.0.0 и новее · до 24.1.1
  • openstack glanceдо 23.0.1
  • openstack novaдо 24.1.2
  • openstack nova25.0.0 и новее · до 25.0.2

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Debian:10cinderдо 2:13.0.7-1+deb10u22:13.0.7-1+deb10u2
Debian:10glanceдо 2:17.0.0-5+deb10u12:17.0.0-5+deb10u1
Debian:10novaдо 2:18.1.0-6+deb10u22:18.1.0-6+deb10u2
Debian:11cinderдо 2:17.0.1-1+deb11u12:17.0.1-1+deb11u1
Debian:11glanceдо 2:21.0.0-2+deb11u12:21.0.0-2+deb11u1
Debian:11novaдо 2:22.0.1-2+deb11u12:22.0.1-2+deb11u1
Debian:12cinderдо 2:21.0.0-32:21.0.0-3
Debian:12glanceдо 2:25.0.0-22:25.0.0-2
Debian:12novaдо 2:26.0.0-62:26.0.0-6
PyPIcinderс 20.0.0 · до 20.0.220.0.2
PyPIcinderдо 19.1.219.1.2
PyPIglanceс 24.0.0 · до 24.1.124.1.1
PyPIglanceдо 23.0.123.0.1
PyPInovaс 25.0.0 · до 25.0.225.0.2
PyPInovaдо 24.1.224.1.2
Red Hat:openstack:13::el7openstack-cinderдо 1:12.0.10-27.el7ost1:12.0.10-27.el7ost
Red Hat:openstack:13::el7openstack-glanceдо 1:16.0.1-13.el7ost1:16.0.1-13.el7ost
Red Hat:openstack:13::el7openstack-novaдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost
Red Hat:openstack:13::el7openstack-nova-apiдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost
Red Hat:openstack:13::el7openstack-nova-cellsдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost
Red Hat:openstack:13::el7openstack-nova-commonдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost
Red Hat:openstack:13::el7openstack-nova-computeдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost
Red Hat:openstack:13::el7openstack-nova-conductorдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost
Red Hat:openstack:13::el7openstack-nova-consoleдо 1:17.0.13-40.el7ost1:17.0.13-40.el7ost

+96

Тот же продукт

openstack: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2015-5162The image parser in OpenStack Cinder 7.0.2 and 8.0.0 through 8.1.1; Glance before 11.0.1 and 12.0.0; and Nova before 12.0.4 and 13.0.0 does
    31Наблюдать
  • CVE-2017-15139A vulnerability was found in openstack-cinder releases up to and including Queens, allowing newly created volumes in certain storage volume
    30Наблюдать
  • CVE-2024-32498An issue was discovered in OpenStack Cinder through 24.0.0, Glance before 28.0.2, and Nova before 29.0.3.
    26Наблюдать
  • CVE-2013-4202The (1) backup (api/contrib/backups.py) and (2) volume transfer (contrib/volume_transfer.py) APIs in OpenStack Cinder Grizzly 2013.1.3 and e
    18Наблюдать
  • CVE-2014-3641The (1) GlusterFS and (2) Linux Smbfs drivers in OpenStack Cinder before 2014.1.3 allows remote authenticated users to obtain file data from
    17Наблюдать
  • CVE-2014-7231The strutils.mask_password function in the OpenStack Oslo utility library, Cinder, Nova, and Trove before 2013.2.4 and 2014.1 before 2014.1.
    8Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
debian:cinder2:21.0.0-3 · Debian:12Реестр пакетов (OSV)
debian:glance2:25.0.0-2 · Debian:12Реестр пакетов (OSV)
debian:nova2:26.0.0-6 · Debian:12Реестр пакетов (OSV)
PyPI:cinder19.1.2Реестр пакетов (OSV)
PyPI:cinder20.0.2Реестр пакетов (OSV)
PyPI:glance23.0.1Реестр пакетов (OSV)
PyPI:glance24.1.1Реестр пакетов (OSV)
PyPI:nova24.1.2Реестр пакетов (OSV)
PyPI:nova25.0.2Реестр пакетов (OSV)
red hat:openstack-cinder1:18.2.1-0.20230202190311.1776695.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-api1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-common1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-compute1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-conductor1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-migration1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-novncproxy1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-scheduler1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-serialproxy1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:openstack-nova-spicehtml5proxy1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
red hat:python3-nova1:23.2.2-0.20221209190753.7074ac0.el9ost · Red Hat:openstack:17.0::el9Реестр пакетов (OSV)
suse:openstack-cinder13.0.10~dev24-3.37.2 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:openstack-glance17.0.1~dev30-3.6.2 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:openstack-neutron-gbp14.0.1~dev58-3.40.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:openstack-nova18.3.1~dev92-3.46.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:python-oslo.utils3.36.5-3.6.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:venv-openstack-barbican7.0.1~dev24-3.39.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:venv-openstack-cinder13.0.10~dev24-3.40.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:venv-openstack-designate7.0.2~dev2-3.37.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)
suse:venv-openstack-glance17.0.1~dev30-3.35.1 · SUSE:OpenStack Cloud 9Реестр пакетов (OSV)

+3

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана любым, у кого есть доступ через интернет.
  • Достаточно учётной записи с низкими привилегиями.
  • Пользователь должен открыть ссылку или посетить страницу.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
нет
Доступность
нет
Вектор атаки
Сеть
Сложность атаки
Низкая
Требуемые привилегии
Низкие
Взаимодействие с пользователем
Требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Нет
Влияние на доступность
Нет

Вектор CVSS

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

nvd-primary

Первопричина

Имя файла, переданное пользователем, объединяется с разрешённым каталогом, но не проверяется, остаётся ли результат внутри этого каталога.

Ошибка в коде

Весь класс CWE-22

Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.

Уязвимый код

ts
const file = path.join(ROOT, req.query.name);res.sendFile(file);

Исправленный код

ts
const file = path.resolve(ROOT, req.query.name);if (!file.startsWith(ROOT + path.sep)) {  return res.sendStatus(400);}res.sendFile(file);

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи