漏洞信息详情
OpenStack Image Registry and Delivery Service 安全漏洞
- CNNVD编号:CNNVD-201408-306
- 危害等级: 中危
- CVE编号:
CVE-2014-5356
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2014-08-20
- 威胁类型:
远程
- 更新时间:
2014-08-26
- 厂 商:
openstack - 漏洞来源:
Thomas Leaman -
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Image Registry and Delivery Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。
OpenStack Image Registry and Delivery Service(Glance)中存在安全漏洞,该漏洞源于程序使用V2 API时,没有强制使用image_size_cap配置选项。远程攻击者可通过上传大图片利用该漏洞造成拒绝服务(磁盘消耗)。以下版本受到影响:OpenStack Image Registry and Delivery Service(Glance)2013.2.4之前版本,2014.1.3版本之前2014.x版本,Juno-3版本之前Juno版本。
参考网址
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2322-1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/08/21/6
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/glance/+bug/1315321
来源: BID
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END