DFN-CERT

Advisory-Archiv

2015-1163: OpenStack Swift: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2015-07-30 20:15)
Neues Advisory
Version 2 (2015-08-25 16:47)
Red Hat stellt für die Plattformen Red Hat Enterprise Linux 6 und 7 Sicherheitsupdates für OpenStack 5.0 bereit.
Version 3 (2015-09-02 14:12)
Für die Red Hat Enterprise Linux OpenStack Plattform 6.0 für RHEL 7 stehen Sicherheitsupdates in Form aktualisierter openstack-swift-Pakete zur Verfügung.

Betroffene Software

Datensicherung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann die letzte Version von versionierten Swift-Objekten überschreiben ohne Schreib- oder Leserechte zu besitzen.

OpenStack bestätigt die Schwachstelle und stellt ein Sicherheitsupdate auf Version 2.3.0 zur Verfügung. Für Fedora 22 wird ein Backport-Sicherheitsupdate durch das Paket openstack-swift-2.2.0-5.fc22 im Status 'testing' bereitgestellt.

Schwachstellen:

CVE-2015-1856

Schwachstelle in OpenStack Swift erlaubt das unautorisierte Überschreiben von Swift-Objekten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.