9

CVE-2014-0187

The openvswitch-agent process in OpenStack Neutron 2013.1 before 2013.2.4 and 2014.1 before 2014.1.1 allows remote authenticated users to bypass security group restrictions via an invalid CIDR in a security group rule, which prevents further rules from being applied.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Openstack ≫ Neutron Version 2013.1
Openstack ≫ Neutron Version 2013.1.1
Openstack ≫ Neutron Version 2013.1.2
Openstack ≫ Neutron Version 2013.1.3
Openstack ≫ Neutron Version 2013.1.4
Openstack ≫ Neutron Version 2013.1.5
Openstack ≫ Neutron Version 2013.2
Openstack ≫ Neutron Version 2013.2.1
Openstack ≫ Neutron Version 2013.2.2
Openstack ≫ Neutron Version 2013.2.3
Openstack ≫ Neutron Version 2014.1
Canonical ≫ Ubuntu Linux Version 13.04
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Opensuse ≫ Opensuse Version 13.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.94% 0.855
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9 8 10
AV:N/AC:L/Au:S/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2014-08/msg00035.html
http://secunia.com/advisories/59533
http://www.openwall.com/lists/oss-security/2014/04/22/8
http://www.ubuntu.com/usn/USN-2255-1
https://bugs.launchpad.net/neutron/+bug/1300785
Vendor Advisory