漏洞信息详情
Openstack-neutron 安全漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。openstack-neutron是其中的一个用于提供网络服务的组件。
Openstack-neutron 13.0.0.0b2之前版本、12.0.3版本和11.0.5版本中存在安全漏洞,该漏洞源于当使用Linux bridge ml2驱动程序时无权限的租户能够不指定IP地址就创建和附加端口。攻击者可利用该漏洞造成拒绝服务(IP地址冲突)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://git.openstack.org/cgit/openstack/neutron/commit/?id=54aa6e81cb17b33ce4d5d469cc11dec2869c762d
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2715
来源:CONFIRM
链接:https://git.openstack.org/cgit/openstack/neutron/commit/?id=54aa6e81cb17b33ce4d5d469cc11dec2869c762d
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2710
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2721
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3792
来源:CONFIRM
链接:https://bugs.launchpad.net/neutron/+bug/1757482
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-14635
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/794449
受影响实体
- Openstack Neutron:13.0.0.0:B1<!--2000-1-1-->
- Openstack Neutron:12.0.3<!--2000-1-1-->
- Openstack Neutron:12.0.2<!--2000-1-1-->
- Openstack Neutron:12.0.1<!--2000-1-1-->
- Openstack Neutron:12.0.0<!--2000-1-1-->
补丁
- Openstack-neutron 安全漏洞的修复措施<!--2018-9-11-->
还没有评论,来说两句吧...