Ganeti sérülékenysége

CH azonosító

CH-12898

Angol cím

Ganeti vulnerability

Felfedezés dátuma

2016.01.04.

Súlyosság

Magas

Érintett rendszerek

Google

Érintett verziók

Ganeti

Összefoglaló

A Gangeti sérülékenységei váltak ismerté, melyet kihasználva a támadó bizalmas információkat szerezhet meg, vagy szolgáltatás megtagadást okozhat.

Leírás

A Gangeti egy virtuális gép cluster menedzsment eszköz melyet a Google készített, használhat Xen vagy KVM virtualizációs platformot, LVM lemez menedzsmentet, és opcionálisan DRBD-t lemez replikációra a fizikai hosztokon keresztül.

A biztonsági problémák alapértelmezett telepítés (DRBD-vel) és beállítások mellett jelantkezhetnek, elsősorban a régi könyvtárak, és tervezési problémák miatt.

A sérülékenység minden eddigi verziót érint.

A Ganeti API daemon minden interfészen alapértelemezetten nyitva van, így egy támadó szolgáltatás megtagadást okozhat ebben a szolgáltatásban.

Továbbá az is lehetséges, hogy a daemonon keresztül információkat szerezzenek meg mint pl.: (hálózati toplógia, DRBD titkok).

A sérülékenység publikációval együtt elérhető a sebezhetőséget kihasználó példakód is, mely megtalálható a hivatkozásoknál.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A frissítésig használja a hivatkozásban található Workaroundot.

 


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »