OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。Folsom、Grizzly、Havana是其发布的版本代号。 OpenStack Compute Folsom,Grizzly,Havana中存在拒绝服务漏洞,该漏洞源于当‘use_cow_images’设置为False时,程序没有验证QCOW2图像的虚拟大小。本地攻击者可通过使用恶意的QCOW2图像利用该漏洞造成拒绝服务(主机文件系统磁盘耗尽)。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。Folsom、Grizzly、Havana是其发布的版本代号。 OpenStack Compute Folsom,Grizzly,Havana中存在拒绝服务漏洞,该漏洞源于当‘use_cow_images’设置为False时,程序没有验证QCOW2图像的虚拟大小。本地攻击者可通过使用恶意的QCOW2图像利用该漏洞造成拒绝服务(主机文件系统磁盘耗尽)。