VDB
EN
MEDIUM

GHSA-67rh-9p29-vrxr

OpenStack Compute (Nova) allows remote attackers to bypass intended restriction

상세

OpenStack Compute (Nova) before 2014.2.4 (juno) and 2015.1.x before 2015.1.2 (kilo) do not properly apply security group changes, which allows remote attackers to bypass intended restriction by leveraging an instance that was running when the change was made.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / nova
최초 영향 버전: 0 수정 버전: 2014.2.4
수정 pip install --upgrade 'nova>=2014.2.4'
PyPI / nova
최초 영향 버전: 2015.1.0 수정 버전: 2015.1.2
수정 pip install --upgrade 'nova>=2015.1.2'

참고