ГрамотаИБ ГрамотаИБ

BDU:2019-01547

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость драйвера групп безопасности iptables компонента Neutron SDN-платформы OpenStack, связанная с некорректной обработкой групповых настроек безопасности, позволяющая нарушителю обойти заданные правила политики безопасности

Соответствие зарубежным идентификаторам

CVE-2019-9735

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера групп безопасности iptables компонента Neutron SDN-платформы OpenStack связана с некорректной обработкой групповых настроек безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти заданные правила политики безопасности путем блокировки дальнейшего применения групповых правил безопасности для экземпляров из любого проекта на хостах, к которым он применяется

Способ устранения

Для OpenStack Neutron: Обновление программного обеспечения до 13.0.3 или более поздней версии Для Debian: Обновление программного обеспечения (пакета neutron) до 2:9.1.1-3+deb9u1 или более поздней версии

Сведения записи

Дата публикации: 25.04.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияOpenStackдо 10.0.8Не указана
Сообщество свободного программного обеспеченияOpenStackот 11.0.0 до 11.0.7Не указана
Сообщество свободного программного обеспеченияOpenStackот 12.0.0 до 12.0.6Не указана
Сообщество свободного программного обеспеченияOpenStackот 13.0.0 до 13.0.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.