安全研究

安全漏洞
Apache CloudStack 虚拟路由器组件安全限制绕过漏洞

发布日期:2013-11-27
更新日期:2014-01-14

受影响系统:
Apache Group CloudStack 4.1.1
描述:
BUGTRAQ  ID: 64782
CVE(CAN) ID: CVE-2013-6398

Apache CloudStack是部署和管理大型虚拟机网络的开源软件。

Apache CloudStack虚拟路由器组件4.1.0, 4.1.1, 4.2.0版本存在安全限制绕过漏洞,当虚拟路由器重启后,防火墙规则中的源限制没有被保留,这可使攻击者绕过访问端口限制。

<*来源:Cloud team
  
  链接:https://blogs.apache.org/cloudstack/entry/cve_2013_6398_cloudstack_virtual
        https://issues.apache.org/jira/browse/CLOUDSTACK-5263
*>

建议:
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/
https://issues.apache.org/jira/secure/attachment/12615698/0001-Fix-issue-with-sourceCidr-not-being-passed-to-the-VR.patch

浏览次数:2320
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障