Otkrivene su i ispravljene tri ranjivosti programskog paketa openstack-nova. Zlonamjerni napadači su ih mogli iskoristiti za zaobilaženje postavljenih ograničenja i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Paket:
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 4.9
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2101, CVE-2012-1585, CVE-2012-0030
Izvorni ID preporuke: FEDORA-2012-6273
Izvor: Fedora
 
Problem:
Nedostaci su povezani s greškama u OpenStack API sučelju, nepravilnim rukovanjem sigurnosnim pravilima i neodgovarajućim rukovanjem datotekama.

Posljedica:
Udaljeni zlonamjerni napadači mogu iskoristiti propuste za zaobilaženje postavljenih ograničenja i izvođenje DoS napada.

Rješenje:
Svim korisnicima se savjetuje instalacija nadogradnje ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh