OpenStack Neutron Sudo Configuration Incomplete Fix Local Privilege Escalation Vulnerability
BID:72882
Info
OpenStack Neutron Sudo Configuration Incomplete Fix Local Privilege Escalation Vulnerability
| Bugtraq ID: | 72882 |
| Class: | Design Error |
| CVE: |
CVE-2014-3632 |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 07 2014 12:00AM |
| Updated: | Oct 07 2014 12:00AM |
| Credit: | Garth Mollett |
| Vulnerable: |
Redhat OpenStack 5.0 Redhat Enterprise Linux 6 OpenStack neutron 2014.1.2 OpenStack neutron 2014.1.2-3 OpenStack neutron 2014.1.2-2 OpenStack neutron 2014.1.2-1 OpenStack neutron 2014.1.1 OpenStack neutron 2014.1 |
| Not Vulnerable: |
OpenStack neutron 2014.1.2-4 |
Discussion
OpenStack Neutron Sudo Configuration Incomplete Fix Local Privilege Escalation Vulnerability
OpenStack Neutron is prone to a local privilege-escalation vulnerability.
Local attackers could exploit this issue to gain elevated privileges.
Note: This issue exists due to an incomplete fix for BID 67804 - OpenStack Neutron Sudo Configuration Local Privilege Escalation Vulnerability.
OpenStack Neutron is prone to a local privilege-escalation vulnerability.
Local attackers could exploit this issue to gain elevated privileges.
Note: This issue exists due to an incomplete fix for BID 67804 - OpenStack Neutron Sudo Configuration Local Privilege Escalation Vulnerability.