漏洞信息详情
OpenStack Glance 资源管理错误漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Glance是其中的一个可存储、查询和检索虚拟机镜像的项目。
OpenStack Glance 2014.2.x版本至2014.2.1版本和2014.1.3及之前版本中存在安全漏洞。远程攻击者可通过删除正在保存的图像利用该漏洞绕过存储配额限制,造成拒绝服务(磁盘消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页: http://www.openstack.org/
参考网址
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/glance/+bug/1383973
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/glance/+bug/1398830
来源:SECUNIA
链接:http://secunia.com/advisories/62165
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/18/4
受影响实体
- Redhat Openstack:5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...