2018-1020: OpenStack Nova: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2018-05-28 19:30)
- Neues Advisory
- Version 2 (2018-08-20 19:22)
- Für Red Hat OpenStack Platform 12.0 (Pike) for RHEL 7 steht ein Sicherheitsupdate für 'openstack-nova' zur Behebung der Schwachstelle bereit.
- Version 3 (2018-09-18 18:30)
- Für Red Hat OpenStack 10.0 (Newton) steht ein Sicherheitsupdate für 'openstack-nova' zur Behebung der Schwachstelle bereit.
- Version 4 (2018-10-04 11:03)
- Red Hat stellt für Red Hat OpenStack 9.0 (Mitaka) ein Sicherheitsupdate für 'openstack-nova' bereit, um die Schwachstelle zu beheben.
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein lokaler, einfach authentifizierter Angreifer kann eine Schwachstelle in der innerhalb von OpenStack Nova verwendeten Bibliothek 'libvirt' ausnutzen, um einen vollständigen Denial-of-Service (DoS)-Zustand zu bewirken.
Für SUSE OpenStack Cloud 7 steht ein Backport-Sicherheitsupdate für 'openstack-nova' bereit, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2017-18191
Schwachstelle in OpenStack Nova ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.