CVE-2024-44082

In OpenStack Ironic before 26.0.1 and ironic-python-agent before 9.13.1, there is a vulnerability in image processing, in which a crafted image could be used by an authenticated user to exploit undesired behaviors in qemu-img, including possible unauthorized access to potentially sensitive data. The affected/fixed version details are: Ironic: <21.4.3, >=22.0.0 <23.0.2, >=23.1.0 <24.1.2, >=25.0.0 <26.0.1; Ironic-python-agent: <9.4.2, >=9.5.0 <9.7.1, >=9.8.0 <9.11.1, >=9.12.0 <9.13.1.
Configurations

No configuration.

History

07 Nov 2024, 08:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.3
CWE CWE-862

06 Sep 2024, 15:15

Type Values Removed Values Added
References
  • () https://security.openstack.org/ossa/OSSA-2024-003.html -

06 Sep 2024, 12:08

Type Values Removed Values Added
Summary
  • (es) En OpenStack Ironic anterior a la versión 26.0.1 y en ironic-python-agent anterior a la versión 9.13.1, existe una vulnerabilidad en el procesamiento de imágenes, en la que un usuario autenticado podría utilizar una imagen creada para explotar comportamientos no deseados en qemu-img, incluido un posible acceso no autorizado a datos potencialmente confidenciales. Los detalles de la versión afectada/corregida son: Ironic: &lt;21.4.3, &gt;=22.0.0 &lt;23.0.2, &gt;=23.1.0 &lt;24.1.2, &gt;=25.0.0 &lt;26.0.1; Ironic-python-agent: &lt;9.4.2, &gt;=9.5.0 &lt;9.7.1, &gt;=9.8.0 &lt;9.11.1, &gt;=9.12.0 &lt;9.13.1.

06 Sep 2024, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-06 01:15

Updated : 2024-11-07 08:35


NVD link : CVE-2024-44082

Mitre link : CVE-2024-44082

CVE.ORG link : CVE-2024-44082


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization