OpenNebula Community Edition (CE) before 7.0.0 and Enterprise Edition (EE) before 6.10.3 have a critical FireEdge race condition that can lead to full account takeover. By exploiting this, an unauthenticated attacker can obtain a valid JSON Web Token (JWT) belonging to a legitimate user without knowledge of their credentials.
{
"binaries": [
{
"binary_name": "libopennebula-java",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula-common",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula-flow",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula-gate",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula-node",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula-sunstone",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "opennebula-tools",
"binary_version": "4.12.3+dfsg-3build1"
},
{
"binary_name": "ruby-opennebula",
"binary_version": "4.12.3+dfsg-3build1"
}
]
}
{
"binaries": [
{
"binary_name": "libopennebula-java",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula-common",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula-flow",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula-gate",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula-node",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula-sunstone",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "opennebula-tools",
"binary_version": "4.12.3+dfsg-3.1build1"
},
{
"binary_name": "ruby-opennebula",
"binary_version": "4.12.3+dfsg-3.1build1"
}
]
}