Apache CloudStack 虚拟路由器组件安全限制绕过漏洞
发布日期:2013-11-27
更新日期:2014-01-17
受影响系统:
Apache Group CloudStack 4.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 64782
CVE(CAN) ID: CVE-2013-6398
Apache CloudStack是部署和管理大型虚拟机网络的开源软件。
Apache CloudStack虚拟路由器组件4.1.0, 4.1.1, 4.2.0版本存在安全限制绕过漏洞,当虚拟路由器重启后,防火墙规则中的源限制没有被保留,这可使攻击者绕过访问端口限制。
<*来源:Cloud team
链接:https://blogs.apache.org/cloudstack/entry/cve_2013_6398_cloudstack_virtual
https://issues.apache.org/jira/browse/CLOUDSTACK-5263
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://httpd.apache.org/
https://issues.apache.org/jira/secure/attachment/12615698/0001-Fix-issue-with-sourceCidr-not-being-passed-to-the-VR.patch
CloudStack 的详细介绍:请点这里
CloudStack 的下载地址:请点这里
相关阅读: