2015-1163: OpenStack Swift: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2015-07-30 20:15)
- Neues Advisory
- Version 2 (2015-08-25 16:47)
- Red Hat stellt für die Plattformen Red Hat Enterprise Linux 6 und 7 Sicherheitsupdates für OpenStack 5.0 bereit.
- Version 3 (2015-09-02 14:12)
- Für die Red Hat Enterprise Linux OpenStack Plattform 6.0 für RHEL 7 stehen Sicherheitsupdates in Form aktualisierter openstack-swift-Pakete zur Verfügung.
Betroffene Software
Datensicherung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, einfach authentisierter Angreifer kann die letzte Version von versionierten Swift-Objekten überschreiben ohne Schreib- oder Leserechte zu besitzen.
OpenStack bestätigt die Schwachstelle und stellt ein Sicherheitsupdate auf Version 2.3.0 zur Verfügung. Für Fedora 22 wird ein Backport-Sicherheitsupdate durch das Paket openstack-swift-2.2.0-5.fc22 im Status 'testing' bereitgestellt.
Schwachstellen:
CVE-2015-1856
Schwachstelle in OpenStack Swift erlaubt das unautorisierte Überschreiben von Swift-Objekten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.