Eucalyptus cloud controller组件安全漏洞 CVE-2013-4769 CNNVD-201412-568

4.3 AV AC AU C I A
发布: 2014-12-26
修订: 2014-12-29

Eucalyptus是美国加利福尼亚大学Santa Barbara计算机科学院的一个研究项目,它是一个用于实现云计算的开源软件基础设施,也是Amazon EC2(亚马逊弹性计算云)的一个开源实现。cloud controller(又名CLC)是其中的一个云控制器组件。 Eucalyptus 3.3.x版本和3.4.2之前3.4.x版本的cloud controller组件中存在安全漏洞。当程序使用dns.recursive.enabled设置时,远程攻击者可借助伪造的DNS查询利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息