OpenStack Neutron 输入验证漏洞 CVE-2014-8153 CNNVD-201501-209

4.0 AV AC AU C I A
发布: 2015-01-15
修订: 2015-01-16

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Neutron是其中的一个提供了网络即服务(NaaS)的网络组件,它能够在OpenStack服务之间创建网络、向网格中接入网络设备等。 OpenStack Neutron 2014.2版本和2014.2.1版本的L3代理中存在安全漏洞。当程序使用radvd 2.0版本时,远程攻击者可通过创建特制的路由器并为它们分配ipv6 non-provider子网,利用该漏洞造成拒绝服务(屏蔽路由器更新处理)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息