发布日期:2012-07-03
更新日期:2012-07-04
受影响系统:
Ubuntu Linux 12.04 LTS i386
Ubuntu Linux 12.04 LTS amd64
Ubuntu Linux 11.10 i386
Ubuntu Linux 11.10 amd64
openstack Nova
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 54277
CVE ID: CVE-2012-3360
OpenStack Compute (Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。
OpenStack Nova在实现上存在远程代码注入漏洞,攻击者可利用此漏洞以根权限注入和执行任意代码,导致完全控制受影响计算机。
<*来源:Matthias Weckbecker
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
openstack
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: