漏洞信息详情
OpenDaylight Karaf 安全漏洞
漏洞简介
OpenDaylight是美国Linux基金会的一个项目,是一套以社区为主导的开源软件定义网络框架,它包含一套模块合集,能够执行需要快速完成的网络任务。Karaf是一个使用在其中的基于OSGi的运行环境。
OpenDaylight Karaf 0.6.1-Carbon版本中存在安全漏洞,该漏洞源于在更改密码之后程序没有清除缓存。攻击者可利用该漏洞使用之前的密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.opendaylight.org/browse/AAA-151
参考网址
来源:MLIST
链接:http://seclists.org/oss-sec/2017/q4/320
来源:CONFIRM
链接:https://git.opendaylight.org/gerrit/#/q/topic:AAA-151
来源:CONFIRM
链接:https://jira.opendaylight.org/browse/AAA-151
受影响实体
- Opendaylight Karaf:0.6.1-Carbon<!--2000-1-1-->
补丁
- OpenDaylight Karaf 安全漏洞的修复措施<!--2017-12-4-->
还没有评论,来说两句吧...