OpenStack Compute (Nova)拒绝服务漏洞(CVE-2012-2101)


发布日期:2012-04-30
更新日期:2012-05-04

受影响系统:
launchpad Jesse Andrews OpenStack Compute (Nova) 2012.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 53297
CVE ID: CVE-2012-2101

OpenStack Compute (Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。

OpenStack Compute (Nova)在实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞创建多个iptables规则,耗尽系统资源,造成拒绝服务。

<*来源:Dan Prince
 
  链接:https://bugs.launchpad.net/nova/+bug/969545
        https://launchpad.net/nova
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

launchpad
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://launchpad.net/nova

相关内容