OpenStack Nova 远程拒绝服务漏洞 CVE-2013-1838 CNNVD-201303-305

4.0 AV AC AU C I A
发布: 2013-03-22
修订: 2017-08-29

OpenStack Compute(Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。 OpenStack Nova Grizzly,Folsom (2012.2),Essex (2012.1)中存在漏洞,该漏洞源于程序没有正确为固定的IPs实施配额。通过调用大量的addFixedIp函数,远程认证的攻击者利用该漏洞导致拒绝服务(资源耗尽和不产生新的实例)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息