CH azonosító
CH-7669Angol cím
OpenStack Keystone Token Verification Bypass VulnerabilitiesFelfedezés dátuma
2012.09.27.Súlyosság
KözepesÖsszefoglaló
Az OpenStack Keystone két sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetik a biztonsági szabályokat.
Leírás
Az OS-KSADM services és a tenants API-k hibája miatt nincs ellenőrizve az X-Auth-Token token, amit kihasználva egyébként letiltott műveleteket lehet végrehajtani.
A sérülékenységeket a 2012.2 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.launchpad.net
Gyártói referencia: bugs.launchpad.net
CVE-2012-4456 - NVD CVE-2012-4456
CVE-2012-4457 - NVD CVE-2012-4457
SECUNIA 50665