4 results (0.003 seconds)

CVSS: 4.7EPSS: 0%CPEs: 5EXPL: 0

A race condition was found in vdsm. Functionality to obfuscate sensitive values in log files that may lead to values being stored in clear text. Se encontró una condición de carrera en vdsm. Funcionalidad para ofuscar valores sensibles en archivos de registro que puede conllevar a que los valores sean almacenados en texto sin cifrar. • https://access.redhat.com/security/cve/CVE-2022-0207 https://bugzilla.redhat.com/show_bug.cgi?id=2033697 https://bugzilla.redhat.com/show_bug.cgi?id=2039248 https://gerrit.ovirt.org/c/vdsm/+/118025 https://gerrit.ovirt.org/gitweb?p=vdsm.git%3Ba=commit%3Bh=53b0036fc72d3b8877d4e7f047d705e5a4c722e8 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

vdsm: certificate generation upon node creation allowing vdsm to start and serve requests from anyone who has a matching key (and certificate) vdsm: la generación de certificados tras creación del nodo, permitiendo que vdsm inicie y sirva peticiones de cualquier persona que tenga una clave coincidente (y un certificado). • http://www.openwall.com/lists/oss-security/2012/11/11/3 https://access.redhat.com/security/cve/cve-2012-5518 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2012-5518 • CWE-295: Improper Certificate Validation •

CVSS: 9.0EPSS: 0%CPEs: 3EXPL: 0

A vulnerability was discovered in vdsm, version 4.19 through 4.30.3 and 4.30.5 through 4.30.8. The systemd_run function exposed to the vdsm system user could be abused to execute arbitrary commands as root. Se ha detectado una vulnerabilidad en vdsm, desde la versión 4.19 hasta la 4.30.3 y desde la 4.30.5 hasta la 4.30.8.. La función systemd_run expuesta al usuario del sistema vdsm podría ser abusada para ejecutar comandos arbitrarios como root. • https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3831 https://access.redhat.com/security/cve/CVE-2019-3831 https://bugzilla.redhat.com/show_bug.cgi?id=1677108 • CWE-863: Incorrect Authorization •

CVSS: 7.1EPSS: 0%CPEs: 2EXPL: 0

It was found that vdsm before version 4.20.37 invokes qemu-img on untrusted inputs without limiting resources. By uploading a specially crafted image, an attacker could cause the qemu-img process to consume unbounded amounts of memory of CPU time, causing a denial of service condition that could potentially impact other users of the host. Se ha detectado que vdsm en versiones anteriores a la 4.20.37 invoca qemu-img en entradas no fiables sin limitar recursos. Mediante la subida de una imagen especialmente manipulada, un atacante podría provocar que el proceso qemu-img consuma cantidades ilimitadas de memoria del tiempo de CPU, provocando una denegación de servicio (DoS) que podría afectar a otros usuarios del host. • http://lists.nongnu.org/archive/html/qemu-block/2018-07/msg00488.html https://access.redhat.com/errata/RHEA-2018:2624 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10908 https://gerrit.ovirt.org/#/c/93195 • CWE-20: Improper Input Validation CWE-770: Allocation of Resources Without Limits or Throttling •