重要情報サマリー 脆弱性情報 脆弱性タイプ: 情報セキュリティ脆弱性 影響を受けるコンポーネント: Glance-manage db purge 問題の説明: コマンドの実行により、削除されたイメージIDがデータベースで再割り当てされる可能性があります。これにより、デプロイライフサイクル中に同じIDの重複が発生します。攻撃者は、削除されたイメージと同じIDを持つ新しいイメージを作成することでこの脆弱性を悪用し、イメージの不変性に関するコミットメントを侵害する可能性があります。 影響範囲 影響バージョン: Glance (スニペットには具体的な情報が記載されていません。バグレポートを確認してください) 緊急度: 重大 ( ) 解決策と修正 修正ステータス: 修正公開済み ( ) 一時的な緩和策: 削除されたイメージIDを追跡するためのテーブルを導入し、新しいイメージの作成時にクロスチェックを実行して重複IDがないことを確認する案が提案されました。また、イメージ作成時にIDを指定できる機能を導入する別の提案もありましたが、乱用リスクを考慮して却下されました。 最終的な解決策: IDを解放するのではなく、データベース上でハードデレクトされたイメージに関連する記録を維持します。 その他の情報 関連脆弱性: 他のイメージID再利用の脆弱性に関連 ( ) 議論の詳細: 議論は仮想Glance開発環境での会議中に行われ、会議議事録が参照可能です。 OSSN (OpenStack Security Notice): OpenStackクラウド運営者向けの追加アドバイスが必要な場合、セキュリティアナウンスを更新します。 セキュリティ上の推奨事項 イメージ作成権限を制限せずに 機能を使用しないでください。 操作を行う前に、プロジェクトIDおよびイメージIDが再利用不可能であることを確認してください。 環境の具体的なニーズを考慮してください。例えば、非管理者ユーザーがイメージアップロードを許可している環境では、この操作を実行すべきではありません。