CH azonosító
CH-9218Angol cím
OpenStack Keystone HTTP Request Processing Denial of Service VulnerabilityFelfedezés dátuma
2013.05.15.Súlyosság
AlacsonyÖsszefoglaló
Az OpenStack Keystone egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a HTTP kérések feldolgozása során keletkező hiba okozza, amit kihasználva összeomlást lehet előidézni egy túlságosan hosszú HTTP kérés segítségével.
A sérülékenységet a Folsom (2012.2) verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.launchpad.net
Gyártói referencia: bugs.launchpad.net
CVE-2013-2014 - NVD CVE-2013-2014
SECUNIA 53397