OpenStack Compute 信息泄露漏洞

漏洞信息详情

OpenStack Compute 信息泄露漏洞

漏洞简介

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。

OpenStack Compute(Nova)的api/metadata/handler.py文件中存在安全漏洞。当程序通过Neutron代理元数据请求时,远程攻击者可通过实施暴力破解攻击利用该漏洞猜出实例ID签名。以下版本受到影响:OpenStack Compute(Nova) 2013.2.3及之前版本,2014.1.2之前2014.x版本,Juno-1及之前版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://review.openstack.org/#/c/107396/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享