U radu programskih paketa openstack-nova i openstack-keystone uočeni su sigurnosni propusti. Udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge.

Paket: OpenStack Compute (Nova) 2012.x, openstack-keystone 2012.x
Operacijski sustavi: Fedora 17
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1585, CVE-2012-1572
Izvorni ID preporuke: FEDORA-2012-4889
Izvor: Fedora
 
Problem:
Propusti su posljedica pogreške u komponenti "nova-api", te nepravilnosti koja se očituje prilikom obrade iznimno dugačkih lozinki.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh