漏洞信息详情
OpenDaylight OpenFlow插件安全漏洞
漏洞简介
OpenDaylight是美国Linux基金会的一个项目,是一套以社区为主导的开源软件定义网络框架,它包含一套模块合集,能够执行需要快速完成的网络任务。OpenDaylight OpenFlow是其中的一个新型网络交换模型。
OpenDaylight Helium SR3之前的版本中的OpenFlow插件存在安全漏洞。远程攻击者可利用该漏洞影响数据流。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1611_CVE-2015-1612_openflowplugin:_topology_spoofing_via_LLDP
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/73254
来源:MISC
链接:http://www.internetsociety.org/sites/default/files/10_4_2.pdf
来源:CONFIRM
链接:https://cloudrouter.org/security/
来源:CONFIRM
链接:https://git.opendaylight.org/gerrit/#/c/16193/
来源:CONFIRM
链接:https://git.opendaylight.org/gerrit/#/c/16208/
来源:CONFIRM
链接:https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1611_CVE-2015-1612_openflowplugin:_topology_spoofing_via_LLDP
受影响实体
- Opendaylight Openflow:-:~~~Opendaylight~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...