Eucalyptus sérülékenységek

CH azonosító

CH-8986

Angol cím

Eucalyptus Security Bypass Security Issue and Denial of Service Vulnerability

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Eucalyptus
Eucalyptus Systems

Érintett verziók

Eucalyptus 3.x

Összefoglaló

Az Eucalyptus olyan sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Walrus egy hibáját kihasználva, a Document Type deklarációkat tartalmazó XML üzenetek feldolgozásakor szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
  2. A Walrus bizonyos bucket-eken végrehajtott műveletek nem megfelelő módon történő hitelesítése során fellépő hibája kihasználható a naplózás és a versioning engedélyezésére, valamint az adott bucket műveletnaplóihoz való hozzáféréséhez.

A sérülékenységeket a 3.2.2 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »