OpenStack Compute (Nova) sérülékenység

CH azonosító

CH-8361

Angol cím

OpenStack Compute (Nova) Boot From Volume Arbitrary Volume Booting Vulnerability

Felfedezés dátuma

2013.01.29.

Súlyosság

Alacsony

Érintett rendszerek

N/A
OpenStack Compute (Nova)

Érintett verziók

OpenStack Compute (Nova) 2012.x

Összefoglaló

Az OpenStack Compute (Nova) egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi a kötet (volume) ID-ket a Boot From Volume mechanizmus használata közben. Ezt kihasználva egy másik felhasználó kötetéről is lehet boot-olni, így potenciálisan hozzáférést lehet szerezni a kötethez.

A sérülékenység sikeres kihasználásának feltétele, hogy a Cinder mechanizmus ne legyen használva.

A sérülékenységet a Folsom (2012.2) és Essex (2012.1) kiadásokban jelentették.

Megoldás

A javítás elérhető a verziókövető (GIT) rendszerből.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »