OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Heat Templates(heat-templates)是其中的一个通过模版定义的协同部署方式,实现云基础设施软件运行环境的自动化部署的项目。 Red Hat Enterprise Linux OpenStack Platform 4.0版本使用的OpenStack Heat Templates中存在安全漏洞,该漏洞源于程序对某些模板设置gpgcheck为‘0’。当禁用GPG签名检查时,攻击者可利用该漏洞实施中间人攻击,安装任意程序包。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Heat Templates(heat-templates)是其中的一个通过模版定义的协同部署方式,实现云基础设施软件运行环境的自动化部署的项目。 Red Hat Enterprise Linux OpenStack Platform 4.0版本使用的OpenStack Heat Templates中存在安全漏洞,该漏洞源于程序对某些模板设置gpgcheck为‘0’。当禁用GPG签名检查时,攻击者可利用该漏洞实施中间人攻击,安装任意程序包。