CH azonosító
CH-7567Angol cím
OpenStack Keystone Token Validation Security IssueFelfedezés dátuma
2012.09.12.Súlyosság
AlacsonyÖsszefoglaló
A OpenStack Keystone egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a feladatok engedélyezése vagy visszavonása közben jelentkező hiba okozza, amely nem módosítja a korábban már létező token-eket, ennek következtében azoknak megmarad az eredeti feladatuk.
A sérülékenységet a 2012.1.3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.launchpad.net
Egyéb referencia: seclists.org
CVE-2012-4413 - NVD CVE-2012-4413
SECUNIA 50531