漏洞信息详情
多款OpenStack产品 信息泄露漏洞
- CNNVD编号:CNNVD-201406-685
- 危害等级: 中危
- CVE编号:
CVE-2014-4615
- 漏洞类型:
信息泄露
- 发布时间:
2014-06-30
- 威胁类型:
远程
- 更新时间:
2014-08-20
- 厂 商:
openstack - 漏洞来源:
Zhi Kun Liu from I… -
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。PyCADF、Telemetry、Neutron和Oslo都是其中的项目;PyCADF是其中的一个CADF(云计算审计数据联盟工作组,用于开发DMTF审计事件数据模型)的Python实现;Telemetry(Ceilometer)是其中的一个能把OpenStack内所有的事件都收集起来并提供给监控、计费、面板等项目使用的子项目。
多款OpenStack产品的notifier中间件中存在安全漏洞。远程攻击者可通过读取v2/meters/http.request文件中的信息序列利用该漏洞获取‘X_AUTH_TOKEN’值。以下产品和版本受到影响:OpenStack PyCADF 0.5.0及之前版本,Telemetry (Ceilometer) 2013.2.4之前2013.2版本和2014.1.2之前2014.x版本,Neutron 2014.1.2之前2014.x版本和Juno-2之前Juno版本,Oslo。
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/06/23/8
来源:SECUNIA
链接:http://secunia.com/advisories/60643
来源:BID
链接:http://www.securityfocus.com/bid/68149
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/06/24/6
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/06/25/6
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2014-1050.html
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2311-1
来源:SECUNIA
链接:http://secunia.com/advisories/59409
来源:SECUNIA
链接:http://secunia.com/advisories/59416
来源:SECUNIA