漏洞信息详情
OpenStack Nova 远程拒绝服务漏洞
- CNNVD编号:CNNVD-201303-305
- 危害等级: 中危
- CVE编号:
CVE-2013-1838
- 漏洞类型:
资源管理错误
- 发布时间:
2013-03-15
- 威胁类型:
远程
- 更新时间:
2013-03-25
- 厂 商:
openstack - 漏洞来源:
Vish Ishaya -
漏洞简介
OpenStack Compute(Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。
OpenStack Nova Grizzly,Folsom (2012.2),Essex (2012.1)中存在漏洞,该漏洞源于程序没有正确为固定的IPs实施配额。通过调用大量的addFixedIp函数,远程认证的攻击者利用该漏洞导致拒绝服务(资源耗尽和不产生新的实例)。
参考网址
来源: review.openstack.org
链接:https://review.openstack.org/#/c/24453/
来源: review.openstack.org
链接:https://review.openstack.org/#/c/24452/
来源: review.openstack.org
链接:https://review.openstack.org/#/c/24451/
来源: MLIST
名称: [openstack] 20130314 [OSSA 2013-008] Nova DoS by allocating all Fixed IPs (CVE-2013-1838)
链接:https://lists.launchpad.net/openstack/msg21892.html
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=919648
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/nova/+bug/1125468
来源: XF
名称: nova-fixedips-dos(82877)
链接:http://xforce.iss.net/xforce/xfdb/82877
来源: BID
名称: 58492
链接:http://www.securityfocus.com/bid/58492
来源: MLIST
名称: [oss-security] 20130314 [OSSA 2013-008] Nova DoS by allocating all Fixed IPs (CVE-2013-1838)
链接:http://www.openwall.com/lists/oss-security/2013/03/14/18
来源: UBUNTU
名称: USN-1771-1
链接:http://ubuntu.com/usn/usn-1771-1
来源: SECUNIA
名称: 52728
链接:http://secunia.com/advisories/52728
来源: SECUNIA
名称: 52580
链接:http://secunia.com/advisories/52580
来源: OSVDB
名称: 91303