漏洞信息详情
OpenStack Image Service 信息泄露漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Image Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。
OpenStack Image Service 2015.1.2(kilo)之前2015.1.x版本的import task操作中存在安全漏洞。当程序使用V2 API时,远程攻击者可通过创建qcow2图像的支持文件利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.openstack.org/pipermail/openstack-announce/2015-August/000527.html
参考网址
来源:MLIST
链接:http://lists.openstack.org/pipermail/openstack-announce/2015-August/000527.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-1639.html
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/glance/+bug/1471912
来源: BID
链接:http://www.securityfocus.com/bid/76346
受影响实体
- Openstack Glance:2015.1.1<!--2000-1-1-->
- Openstack Glance:2015.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...