Bugtraq ID:60680
CVE ID:CVE-2013-2167
OpenStack是由Rackspace和NASA共同开发的云计算平台,帮助服务商和企业内部实现类似于Amazon EC2和S3的云基础架构。
OpenStack python-keystoneclient客户端中间件memcache加密实现存在安全漏洞,允许可直接对memcache后端(或在中间人位置)进行写访问的攻击者注入恶意数据来绕过签名安全策略。
在Keystone中间件(指定memcache_servers)中使用memcache缓存和使用ENCRYPT或MAC作为它们的memcache_security_strategy的系统受此漏洞影响。
0
python-keystoneclient 0.2.3 - 0.2.5
厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
https://bugs.launchpad.net/python-keystoneclient/+bug/1175368
暂无评论