OpenStack Heat Templates 加密问题漏洞 CVE-2014-0042 CNNVD-201406-018

4.3 AV AC AU C I A
发布: 2014-06-02
修订: 2023-02-13

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Heat Templates(heat-templates)是其中的一个通过模版定义的协同部署方式,实现云基础设施软件运行环境的自动化部署的项目。 Red Hat Enterprise Linux OpenStack Platform 4.0版本使用的OpenStack Heat Templates中存在安全漏洞,该漏洞源于程序对某些模板设置gpgcheck为‘0’。当禁用GPG签名检查时,攻击者可利用该漏洞实施中间人攻击,安装任意程序包。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息