漏洞信息详情
OpenStack Image Service 安全漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Image Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。
OpenStack Image Service(Glance) 2014.2.4(juno)之前版本和2015.1.2(kilo)之前2015.1.x版本中存在安全漏洞。远程攻击者可通过提交带有x-image-meta-status头的HTTP PUT请求利用该漏洞更改图像状态,绕过访问限制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://security.openstack.org/ossa/OSSA-2015-019.html
参考网址
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/bugs/1482371
来源:security.openstack.org
链接:https://security.openstack.org/ossa/OSSA-2015-019.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-1897.html
受影响实体
- Openstack Image_registry_and_delivery_service_%28glance%29:2015.1.1<!--2000-1-1-->
- Openstack Image_registry_and_delivery_service_%28glance%29:2015.1.0<!--2000-1-1-->
- Openstack Image_registry_and_delivery_service_%28glance%29:2014.2.3<!--2000-1-1-->
补丁
- OpenStack Image Service 安全漏洞的修复措施<!--2015-10-27-->
还没有评论,来说两句吧...