U radu programskog paketa openstack-nova uočena su dva sigurnosna nedostatka koje zlonamjerni napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja i napad uskraćivanja usluga.

Paket: openstack-nova 2011.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1585, CVE-2012-0030
Izvorni ID preporuke: FEDORA-2012-5026
Izvor: Fedora
 
Problem:
Propusti su posljedica nepravilne obradbe ulaznih podataka prilikom rukovanja posebno oblikovanim OSAPI zahtjevima.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za zaobilaženje postavljenih ograničenja i napad uskraćivanja usluga (eng. Denial of Service, DoS).

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu paketa.


Izvorni tekst preporuke
Idi na vrh