OpenStack Nova 远程拒绝服务漏洞

漏洞信息详情

OpenStack Nova 远程拒绝服务漏洞

漏洞简介

OpenStack Compute(Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。

OpenStack Nova Grizzly,Folsom (2012.2),Essex (2012.1)中存在漏洞,该漏洞源于程序没有正确为固定的IPs实施配额。通过调用大量的addFixedIp函数,远程认证的攻击者利用该漏洞导致拒绝服务(资源耗尽和不产生新的实例)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntu.com/usn/usn-1771-1/

参考网址

来源: review.openstack.org

链接:https://review.openstack.org/#/c/24453/

来源: review.openstack.org

链接:https://review.openstack.org/#/c/24452/

来源: review.openstack.org

链接:https://review.openstack.org/#/c/24451/

来源: MLIST

名称: [openstack] 20130314 [OSSA 2013-008] Nova DoS by allocating all Fixed IPs (CVE-2013-1838)

链接:https://lists.launchpad.net/openstack/msg21892.html

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=919648

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/nova/+bug/1125468

来源: XF

名称: nova-fixedips-dos(82877)

链接:http://xforce.iss.net/xforce/xfdb/82877

来源: BID

名称: 58492

链接:http://www.securityfocus.com/bid/58492

来源: MLIST

名称: [oss-security] 20130314 [OSSA 2013-008] Nova DoS by allocating all Fixed IPs (CVE-2013-1838)

链接:http://www.openwall.com/lists/oss-security/2013/03/14/18

来源: UBUNTU

名称: USN-1771-1

链接:http://ubuntu.com/usn/usn-1771-1

来源: SECUNIA

名称: 52728

链接:http://secunia.com/advisories/52728

来源: SECUNIA

名称: 52580

链接:http://secunia.com/advisories/52580

来源: OSVDB

名称: 91303

链接:http://osvdb.org/91303

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享