VDB
EN
HIGH 7.5

GHSA-g2j5-7vgx-6xrx

OpenStack Cinder, Glance, and Nova contain Uncontrolled Resource Consumption

상세

The image parser in OpenStack Cinder prior to 7.0.2, and 8.0.0 and above, prior to 9.0.0; Glance prior to 14.00; and Nova prior to 12.0.4 does not properly limit qemu-img calls, which might allow attackers to cause a denial of service (memory and disk consumption) via a crafted disk image. This issue is patched in Cinder 7.0.2 and 9.0.0; Glance 14.0.0; and Nova 12.0.4

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / cinder
최초 영향 버전: 0 수정 버전: 7.0.2
수정 pip install --upgrade 'cinder>=7.0.2'
PyPI / cinder
최초 영향 버전: 8.0.0 수정 버전: 9.0.0
수정 pip install --upgrade 'cinder>=9.0.0'
PyPI / glance
최초 영향 버전: 0 수정 버전: 14.0.0
수정 pip install --upgrade 'glance>=14.0.0'
PyPI / nova
최초 영향 버전: 0 수정 버전: 12.0.4
수정 pip install --upgrade 'nova>=12.0.4'

참고