OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Object Storage(又名Swift)是其中的一个用于存储永久静态数据的存储项目。 OpenStack Object Storage中存在安全漏洞,该漏洞源于程序没有正确关闭服务器连接。远程攻击者可通过向Large Object URL发送一系列中断请求利用该漏洞造成拒绝服务(proxy-server资源消耗)。以下版本受到影响:OpenStack Object Storage (Swift) 2.3.1 (Kilo)之前版本,2.4.x版本,2.5.1 (Liberty)之前2.5.x版本。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Object Storage(又名Swift)是其中的一个用于存储永久静态数据的存储项目。 OpenStack Object Storage中存在安全漏洞,该漏洞源于程序没有正确关闭服务器连接。远程攻击者可通过向Large Object URL发送一系列中断请求利用该漏洞造成拒绝服务(proxy-server资源消耗)。以下版本受到影响:OpenStack Object Storage (Swift) 2.3.1 (Kilo)之前版本,2.4.x版本,2.5.1 (Liberty)之前2.5.x版本。