漏洞信息详情
openstack-neutron 竞争条件漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。openstack-neutron是其中的一个用于提供网络服务的组件。
openstack-neutron中存在竞争条件漏洞,该漏洞源于在更新之后iptables将会被关闭。攻击者可利用该漏洞访问被公开的租户虚拟机和网络资源。以下版本受到影响:openstack-neutron 7.2.0-12.1之前按本,8.3.0-11.1之前的8.x版本,9.3.1-2.1之前的9.x版本,10.0.2-1.1之前的10.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7543
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7543
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2449
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2447
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2448
来源:BID
链接:https://www.securityfocus.com/bid/100237
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2452
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2450
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2451
受影响实体
- Redhat Openstack:6.0<!--2000-1-1-->
- Redhat Openstack:7.0<!--2000-1-1-->
- Redhat Openstack:8.0<!--2000-1-1-->
- Redhat Openstack:9.0<!--2000-1-1-->
- Redhat Openstack:10.0<!--2000-1-1-->
补丁
- openstack-neutron 竞争条件漏洞的修复措施<!--2017-4-10-->
还没有评论,来说两句吧...