OpenStack Compute 信息泄露漏洞

漏洞信息详情

OpenStack Compute 信息泄露漏洞

漏洞简介

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。

OpenStack Compute (Nova) 2013.2,2013.2.1及2013.2.2版本的instance rescue模式存在安全漏洞。攻击者可通过特制的图像覆盖实例磁盘利用该漏洞读取计算主机文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://review.openstack.org/82840

https://review.openstack.org/82841

参考网址

来源:bugs.launchpad.net

链接:https://bugs.launchpad.net/nova/+bug/1221190

来源:MLIST

名称:[oss-security] 20140327 [OSSA 2014-009] Nova host data leak to vm instance in rescue mode (CVE-2014-0134)

链接:http://www.openwall.com/lists/oss-security/2014/03/27/6

来源:SECUNIA

名称:57011

链接:http://secunia.com/advisories/57011

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享