漏洞信息详情
OpenStack Image Registry and Delivery Service (Glance) 安全漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Image Registry and Delivery Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。
OpenStack Image Registry and Delivery Service (Glance) 2014.1.4之前的版本和2014.2.2之前的2014.2.x版本中的V2 API存在安全漏洞。远程攻击者可借助图像位置属性的filesystem: URL中的完整路径名利用该漏洞读取或删除任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.openstack.org/pipermail/openstack-announce/2015-January/000325.html
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/18/5
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/15/2
来源:MLIST
链接:http://lists.openstack.org/pipermail/openstack-announce/2015-January/000325.html
来源:SECUNIA
链接:http://secunia.com/advisories/62169
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/ossa/+bug/1408663
受影响实体
- Openstack Image_registry_and_delivery_service_%28glance%29:2014.2.1<!--2000-1-1-->
- Openstack Image_registry_and_delivery_service_%28glance%29:2014.1.3<!--2000-1-1-->
补丁
- OpenStack Image Registry and Delivery Service (Glance) 安全漏洞的修复措施<!--2015-1-22-->
还没有评论,来说两句吧...