Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Apache CloudStack 虚拟路由器组件安全限制绕过漏洞

发布日期:2013-11-27
更新日期:2014-01-17受影响系统:
Apache Group CloudStack 4.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64782
CVE(CAN) ID: CVE-2013-6398Apache CloudStack是部署和管理大型虚拟机网络的开源软件。Apache CloudStack虚拟路由器组件4.1.0, 4.1.1, 4.2.0版本存在安全限制绕过漏洞,当虚拟路由器重启后,防火墙规则中的源限制没有被保留,这可使攻击者绕过访问端口限制。<*来源:Cloud team
 
  链接:https://blogs.apache.org/cloudstack/entry/cve_2013_6398_cloudstack_virtual
        https://issues.apache.org/jira/browse/CLOUDSTACK-5263
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://httpd.apache.org/
https://issues.apache.org/jira/secure/attachment/12615698/0001-Fix-issue-with-sourceCidr-not-being-passed-to-the-VR.patchCloudStack 的详细介绍:请点这里
CloudStack 的下载地址:请点这里相关阅读:CloudStack编译环境XenServer启动系统虚拟机失败 http://www.linuxidc.com/Linux/2013-08/88694.htmCloudStack 4.0.2 vRouter导致重启后状态不正常 http://www.linuxidc.com/Linux/2013-08/88474.htmCloudStack部署手册 PDF清晰版 http://www.linuxidc.com/Linux/2013-06/86114.htmCloudStack 4.0 + KVM 安装详细指南 http://www.linuxidc.com/Linux/2013-06/85750.htm安装部署CloudStack 4.0企业私有云平台 http://www.linuxidc.com/Linux/2013-06/85748.htmCloudStack安装部署与常见问题解决 http://www.linuxidc.com/Linux/2013-06/85746.htmAdobe Flash Player/AIR信息泄露漏洞(CVE-2014-0492)(apsb14-02)KingSCADA / KingGraphic信息泄露漏洞(CVE-2013-2826)相关资讯      CloudStack  CloudStack漏洞 
  • Apache CloudStack VM凭证泄露漏洞  (02月15日)
  • Apache CloudStack v4.4.3 发布下  (04/23/2015 07:48:27)
  • Citrix, Apache 等组织仍在为   (01/07/2015 07:50:32)
  • Apache CloudStack 4.5.1 发布,云  (05/12/2015 08:03:32)
  • Apache CloudStack 4.3.2 发布,云  (01/10/2015 10:16:08)
  • Apache CloudStack未经身份验证  (12/15/2014 11:27:39)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论