OpenStack Compute (Nova)拒绝服务漏洞


发布日期:2012-03-30
更新日期:2012-04-11

受影响系统:
launchpad Jesse Andrews OpenStack Compute (Nova) 2011.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52831
CVE ID: CVE-2012-1585

OpenStack Compute (Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。

OpenStack Compute (Nova) 在glance.client的update_image in的实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞造成应用崩溃。

<*来源:Dan Prince
 
  链接:https://bugs.launchpad.net/glance/+bug/845788
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

launchpad
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://launchpad.net/nova

相关内容