OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。 OpenStack Compute(Nova)的api/metadata/handler.py文件中存在安全漏洞。当程序通过Neutron代理元数据请求时,远程攻击者可通过实施暴力破解攻击利用该漏洞猜出实例ID签名。以下版本受到影响:OpenStack Compute(Nova) 2013.2.3及之前版本,2014.1.2之前2014.x版本,Juno-1及之前版本。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。 OpenStack Compute(Nova)的api/metadata/handler.py文件中存在安全漏洞。当程序通过Neutron代理元数据请求时,远程攻击者可通过实施暴力破解攻击利用该漏洞猜出实例ID签名。以下版本受到影响:OpenStack Compute(Nova) 2013.2.3及之前版本,2014.1.2之前2014.x版本,Juno-1及之前版本。