CH azonosító
CH-7902Angol cím
OpenStack Glance Backend Storage Repository Virtual Image Deletion VulnerabilityFelfedezés dátuma
2012.11.07.Súlyosság
AlacsonyÖsszefoglaló
Az OpenStack sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet egy hiba okozza a backend tároló repository-ban, ugyanis ez nem megfelelően ellenőrzi a regisztrációs adatbázis jogosultságait mielőtt publikus virtuális képet törölne, és ez kihasználható más korlátozott hozzáférésű virtuális kép törlésére.
A sérülékenységet a Folsom (2012.2) és az Essex (2012.1) verziókban jelentették.
Megoldás
A forráskód a repository-ban javítva van.
Támadás típusa
Infrastructure (Infrastruktúra)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bugs.launchpad.net
SECUNIA 51174
CVE-2012-4573 - NVD CVE-2012-4573