Back

HIGH

openstack-neutron: DOS via broken port range merging in security group

Published Apr 5, 2019

Description

An issue was discovered in OpenStack Neutron 11.x before 11.0.7, 12.x before 12.0.6, and 13.x before 13.0.3. By creating two security groups with separate/overlapping port ranges, an authenticated user may prevent Neutron from being able to configure networks on any compute nodes where those security groups are present, because of an Open vSwitch (OVS) firewall KeyError. All Neutron deployments utilizing neutron-openvswitch-agent are affected.

Affected products

Remediation

Red Hat statement

The pre-requisites for this vulnerability are not in Red Hat OpenStack prior to version 11, hence these versions are not affected.

Metrics

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Apr 5, 2019
Updated Aug 4, 2024
Reserved Apr 4, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Feb 28, 2019
GHSA-JR9M-V5QH-MH2J