OSSA-2014-037: Nova VMware 实例在调整大小状态下可能发生泄漏¶
- 日期:
2014年10月21日
- CVE:
CVE-2014-8333
影响¶
Nova: 最高至 2014.1.3
描述¶
IBM 的 Zhu Zhu 报告了 Nova VMware 驱动程序中的一个漏洞。如果经过身份验证的用户在实例处于调整大小状态时删除该实例,将导致原始实例无法被删除。攻击者可以利用此漏洞发起拒绝服务攻击。所有 Nova VMware 设置都受到影响。
补丁¶
https://review.openstack.org/125492 (Icehouse)
鸣谢¶
IBM 的 Zhu Zhu (CVE-2014-8333)