Eucalyptus sérülékenységek

CH azonosító

CH-8986

Angol cím

Eucalyptus Security Bypass Security Issue and Denial of Service Vulnerability

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Eucalyptus
Eucalyptus Systems

Érintett verziók

Eucalyptus 3.x

Összefoglaló

Az Eucalyptus olyan sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Walrus egy hibáját kihasználva, a Document Type deklarációkat tartalmazó XML üzenetek feldolgozásakor szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
  2. A Walrus bizonyos bucket-eken végrehajtott műveletek nem megfelelő módon történő hitelesítése során fellépő hibája kihasználható a naplózás és a versioning engedélyezésére, valamint az adott bucket műveletnaplóihoz való hozzáféréséhez.

A sérülékenységeket a 3.2.2 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.eucalyptus.com
Gyártói referencia: www.eucalyptus.com
SECUNIA 53103
CVE-2012-4067 - NVD CVE-2012-4067
CVE-2013-2296 - NVD CVE-2013-2296


Legfrissebb sérülékenységek
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
Tovább a sérülékenységekhez »