Eucalyptus sérülékenységek

CH azonosító

CH-8986

Angol cím

Eucalyptus Security Bypass Security Issue and Denial of Service Vulnerability

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Eucalyptus
Eucalyptus Systems

Érintett verziók

Eucalyptus 3.x

Összefoglaló

Az Eucalyptus olyan sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Walrus egy hibáját kihasználva, a Document Type deklarációkat tartalmazó XML üzenetek feldolgozásakor szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
  2. A Walrus bizonyos bucket-eken végrehajtott műveletek nem megfelelő módon történő hitelesítése során fellépő hibája kihasználható a naplózás és a versioning engedélyezésére, valamint az adott bucket műveletnaplóihoz való hozzáféréséhez.

A sérülékenységeket a 3.2.2 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra