PackStack puppetlabs-cinder模块密码读取漏洞

漏洞信息详情

PackStack puppetlabs-cinder模块密码读取漏洞

漏洞简介

PackStack中使用的puppetlabs-cinder模块中的manifests/base.pp中存在存在漏洞,该漏洞源于(1)cinder.conf和(2)api-paste.ini配置文件使用全局可读权限。通过读取文件,本地攻击者利用该漏洞读取OpenStack管理员密码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://rhn.redhat.com/errata/RHSA-2013-0595.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享