OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Image Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Image Service 2015.1.2(kilo)之前2015.1.x版本的import task操作中存在安全漏洞。当程序使用V2 API时,远程攻击者可通过创建qcow2图像的支持文件利用该漏洞读取任意文件。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Image Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Image Service 2015.1.2(kilo)之前2015.1.x版本的import task操作中存在安全漏洞。当程序使用V2 API时,远程攻击者可通过创建qcow2图像的支持文件利用该漏洞读取任意文件。