OSSA-2014-025:Neutron 允许地址对中的拒绝服务攻击

日期:

2014年7月17日

CVE:

CVE-2014-3555

影响

  • Neutron:高达 2013.2.3 版本,以及高达 2014.1.1 的 2014.1 版本

描述

Cisco 的 Liping Mao 报告了 Neutron 处理允许地址对时存在的拒绝服务漏洞。通过创建大量允许地址对,经过身份验证的用户可能会使 neutron 防火墙规则不堪重负,并导致计算节点无法使用。所有 Neutron 设置都受到影响。

补丁

鸣谢

  • Cisco 的 Liping Mao (CVE-2014-3555)

参考