漏洞信息详情
OpenStack Image Registry and Delivery Service 资源管理错误漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Image Registry and Delivery Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。
OpenStack Glance 2014.2版本至2014.2.2版本中存在安全漏洞,该漏洞源于程序没有正确删除映像。远程攻击者可通过创建大量的映像利用该漏洞造成拒绝服务(磁盘消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.openstack.org/pipermail/openstack-announce/2015-February/000336.html
参考网址
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/glance/+bug/1420696
来源:MLIST
链接:http://lists.openstack.org/pipermail/openstack-announce/2015-February/000336.html
受影响实体
- Openstack Image_registry_and_delivery_service_%28glance%29:2014.2<!--2000-1-1-->
- Openstack Image_registry_and_delivery_service_%28glance%29:2014.2.1<!--2000-1-1-->
- Openstack Image_registry_and_delivery_service_%28glance%29:2014.2.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...