漏洞信息详情
OpenStack Compute 资源管理错误漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。
OpenStack Compute(Nova) 2014.1.2及之前版本的VMWare驱动程序中存在安全漏洞,该漏洞源于程序没有正确清除异常状态下的实例。远程攻击者可利用该漏洞绕过配额限制,造成拒绝服务(资源消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.openstack.org/
参考网址
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/nova/+bug/1338830
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q4/65
受影响实体
- Openstack Compute:2014.1.2<!--2000-1-1-->
- Openstack Compute:2014.1.1<!--2000-1-1-->
- Openstack Compute:2014.1<!--2000-1-1-->
- Openstack Nova:2014.1.2<!--2000-1-1-->
- Openstack Nova:2014.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...