OpenStack Swift ‘loads()’任意代码执行漏洞

admin 2022-07-24 03:27:38 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

OpenStack Swift ‘loads()’任意代码执行漏洞

  • CNNVD编号:CNNVD-201210-206
  • 危害等级: 高危
  • CVE编号: CVE-2012-4406
  • 漏洞类型: 代码注入
  • 发布时间: 2012-05-30
  • 威胁类型: 远程
  • 更新时间: 2012-10-24
  • 厂        商: openstack
  • 漏洞来源: Thierry Carrez

漏洞简介

OpenStack是由Rackspace和NASA共同开发的云计算平台,帮助服务商和企业内部实现类似于Amazon EC2和S3的云基础架构。

OpenStack Object Storage (swift) 1.7.0之前版本中存在漏洞。该漏洞源于从分布式缓存中存储和加载元数据时,未妥当地在pickle Python模块中使用加载功能。远程攻击者可利用该漏洞通过特制的pickle对象,执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://launchpad.net/swift/+milestone/1.7.0

参考网址

来源: launchpad.net

链接:https://launchpad.net/swift/+milestone/1.7.0

来源: github.com

链接:https://github.com/openstack/swift/commit/e1ff51c04554d51616d2845f92ab726cb0e5831a

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=854757

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/swift/+bug/1006414

来源: XF

名称: openstack-swift-loads-code-exec(79140)

链接:http://xforce.iss.net/xforce/xfdb/79140

来源: BID

名称: 55420

链接:http://www.securityfocus.com/bid/55420

来源: MLIST

名称: [oss-security] 20120905 CVE-Request: openstack pickle de-serialization

链接:http://www.openwall.com/lists/oss-security/2012/09/05/4

来源: MLIST

名称: [oss-security] 20120905 Re: CVE-Request: openstack pickle de-serialization

链接:http://www.openwall.com/lists/oss-security/2012/09/05/16

来源: REDHAT

名称: RHSA-2012:1379

链接:http://rhn.redhat.com/errata/RHSA-2012-1379.HTML

来源: FEDORA

名称: FEDORA-2012-15098

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-October/089472.HTML

来源:NSFOCUS

名称:20995

链接:http://www.nsfocus.net/vulndb/20995

受影响实体

  • Openstack Swift:1.1.0  
  • Openstack Swift:1.0.1  
  • Openstack Swift:1.0.2  
  • Openstack Swift:1.0.0  
  • Openstack Swift:1.4.6  

补丁

  • swift-1.7.0

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
TYPO3安全绕过漏洞 CNNVD漏洞

TYPO3安全绕过漏洞

漏洞信息详情TYPO3安全绕过漏洞CNNVD编号:CNNVD-201205-520危害等级: 高危CVE编号:CVE-2010-5099漏洞类型:输入验证发布时间:2012-0
评论:0   参与:  0