Apache CloudStack 虚拟路由器组件安全限制绕过漏洞


发布日期:2013-11-27
更新日期:2014-01-17

受影响系统:
Apache Group CloudStack 4.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64782
CVE(CAN) ID: CVE-2013-6398

Apache CloudStack是部署和管理大型虚拟机网络的开源软件。

Apache CloudStack虚拟路由器组件4.1.0, 4.1.1, 4.2.0版本存在安全限制绕过漏洞,当虚拟路由器重启后,防火墙规则中的源限制没有被保留,这可使攻击者绕过访问端口限制。

<*来源:Cloud team
 
  链接:https://blogs.apache.org/cloudstack/entry/cve_2013_6398_cloudstack_virtual
        https://issues.apache.org/jira/browse/CLOUDSTACK-5263
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/
https://issues.apache.org/jira/secure/attachment/12615698/0001-Fix-issue-with-sourceCidr-not-being-passed-to-the-VR.patch

CloudStack 的详细介绍:请点这里
CloudStack 的下载地址:请点这里

CloudStack编译环境XenServer启动系统虚拟机失败

CloudStack 4.0.2 vRouter导致重启后状态不正常

CloudStack部署手册 PDF清晰版

CloudStack 4.0 + KVM 安装详细指南

安装部署CloudStack 4.0企业私有云平台

CloudStack安装部署与常见问题解决

相关内容