Lucene search

K
seebugRootSSV:60850
HistoryJun 25, 2013 - 12:00 a.m.

OpenStack python-keystoneclient 安全绕过漏洞(CVE-2013-2167)

2013-06-2500:00:00
Root
www.seebug.org
12

0.01 Low

EPSS

Percentile

83.5%

Bugtraq ID:60680
CVE ID:CVE-2013-2167

OpenStack是由Rackspace和NASA共同开发的云计算平台,帮助服务商和企业内部实现类似于Amazon EC2和S3的云基础架构。

OpenStack python-keystoneclient客户端中间件memcache加密实现存在安全漏洞,允许可直接对memcache后端(或在中间人位置)进行写访问的攻击者注入恶意数据来绕过签名安全策略。

在Keystone中间件(指定memcache_servers)中使用memcache缓存和使用ENCRYPT或MAC作为它们的memcache_security_strategy的系统受此漏洞影响。
0
python-keystoneclient 0.2.3 - 0.2.5
厂商解决方案

用户可参考如下厂商提供的安全公告获得补丁信息:
https://bugs.launchpad.net/python-keystoneclient/+bug/1175368