漏洞信息详情
Openstack DBaaS 安全漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Openstack DBaaS是其中的一个数据库服务工具。
Openstack 2015.1.0(又名Kilo)之前的版本中的Openstack DBaaS(又名Trove)中存在安全漏洞。本地攻击者可通过实施符号链接攻击利用该漏洞写入配置文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.openstack.org/
参考网址
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/trove/+bug/1398195
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1216073
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/experimental/cassandra/service.py#L230
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/experimental/mongodb/service.py#L176
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/experimental/redis/service.py#L236
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/mysql/service.py#L790
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/experimental/couchbase_impl.py#L30
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/mysql_impl.py#L110
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/mysql_impl.py#L36
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/mysql_impl.py#L55
来源:github.com
链接:https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/restore/mysql_impl.py#L194
受影响实体
- Openstack Trove:2014.2.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...