OpenStack Compute (Nova) sérülékenység

CH azonosító

CH-8361

Angol cím

OpenStack Compute (Nova) Boot From Volume Arbitrary Volume Booting Vulnerability

Felfedezés dátuma

2013.01.29.

Súlyosság

Alacsony

Érintett rendszerek

N/A
OpenStack Compute (Nova)

Érintett verziók

OpenStack Compute (Nova) 2012.x

Összefoglaló

Az OpenStack Compute (Nova) egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi a kötet (volume) ID-ket a Boot From Volume mechanizmus használata közben. Ezt kihasználva egy másik felhasználó kötetéről is lehet boot-olni, így potenciálisan hozzáférést lehet szerezni a kötethez.

A sérülékenység sikeres kihasználásának feltétele, hogy a Cinder mechanizmus ne legyen használva.

A sérülékenységet a Folsom (2012.2) és Essex (2012.1) kiadásokban jelentették.

Megoldás

A javítás elérhető a verziókövető (GIT) rendszerből.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »