Eucalyptus sérülékenységek

CH azonosító

CH-8986

Angol cím

Eucalyptus Security Bypass Security Issue and Denial of Service Vulnerability

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Eucalyptus
Eucalyptus Systems

Érintett verziók

Eucalyptus 3.x

Összefoglaló

Az Eucalyptus olyan sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Walrus egy hibáját kihasználva, a Document Type deklarációkat tartalmazó XML üzenetek feldolgozásakor szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
  2. A Walrus bizonyos bucket-eken végrehajtott műveletek nem megfelelő módon történő hitelesítése során fellépő hibája kihasználható a naplózás és a versioning engedélyezésére, valamint az adott bucket műveletnaplóihoz való hozzáféréséhez.

A sérülékenységeket a 3.2.2 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »