OpenStack Heat Templates 安全漏洞

漏洞信息详情

OpenStack Heat Templates 安全漏洞

漏洞简介

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Heat Templates(heat-templates)是其中的一个通过模版定义的协同部署方式,实现云基础设施软件运行环境的自动化部署的项目。

Red Hat Enterprise Linux OpenStack Platform 4.0版本使用的OpenStack Heat Templates中存在安全漏洞,该漏洞源于程序使用HTTP连接下载Yum库的程序包和签名密钥。攻击者可利用该漏洞实施中间人攻击,阻止更新。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://rhn.redhat.com/errata/RHSA-2014-0579.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享