OpenStack Nova远程代码注入漏洞

发布日期:2012-07-03
更新日期:2012-07-04

受影响系统:
Ubuntu Linux 12.04 LTS i386
Ubuntu Linux 12.04 LTS amd64
Ubuntu Linux 11.10 i386
Ubuntu Linux 11.10 amd64
openstack Nova
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 54277
CVE ID: CVE-2012-3360

OpenStack Compute (Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。

OpenStack Nova在实现上存在远程代码注入漏洞,攻击者可利用此漏洞以根权限注入和执行任意代码,导致完全控制受影响计算机。

<*来源:Matthias Weckbecker
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

openstack
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwysdj.html