VDB
EN
LOW

GHSA-5644-2v3h-5w4x

OpenStack Nova denial of service through compressed disk images

상세

OpenStack Compute (Nova) Folsom, Grizzly, and Havana does not properly verify the virtual size of a QCOW2 image, which allows local users to cause a denial of service (host file system disk consumption) via a compressed QCOW2 image. NOTE: this issue is due to an incomplete fix for CVE-2013-2096.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / nova
최초 영향 버전: 0 수정 버전: 12.0.0a0
수정 pip install --upgrade 'nova>=12.0.0a0'

참고