OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。libvirt driver是其中的一个实现Linux虚拟化功能的Linux API。 OpenStack Compute 2015.1.4(kilo)之前版本和12.0.3之前12.0.x(liberty)版本的libvirt驱动程序中存在安全漏洞。当程序使用原始数据存储器并将use_cow_images设置为‘false’,远程攻击者可借助ephemeral或root磁盘中特制的qcow2头利用该漏洞读取任意文件。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。libvirt driver是其中的一个实现Linux虚拟化功能的Linux API。 OpenStack Compute 2015.1.4(kilo)之前版本和12.0.3之前12.0.x(liberty)版本的libvirt驱动程序中存在安全漏洞。当程序使用原始数据存储器并将use_cow_images设置为‘false’,远程攻击者可借助ephemeral或root磁盘中特制的qcow2头利用该漏洞读取任意文件。