主要情報概要 バグID: 1006414 報告者: Thierry Carrez 報告日: 2012-05-30 影響を受けるプロジェクト: OpenStack Object Storage (swift) ステータス: 修正リリース済み 重要度: 未決定 担当者: Vincent Untz マイルストーン: OpenStack Object Storage (swift) 1.7.0 CVE参照: 2012-4406 バグの説明 問題: メタデータの保存と読み込みにpickleを使用しているため、 が不安全。 セキュリティリスク: Pickleは不安全であり、 における任意コードの実行を許可する。 解決策: 攻撃面を削減するため、pickleの代わりにJSONを使用する。 議論の要点 懸念事項: memcachedアクセスを介した権限昇格および攻撃ベクトルの可能性。 提案された解決策: - シリアライズにpickleの代わりにJSONを導入する。 - memcachedへの認証問題対策としてSASLを導入する。 - SASL対応機能を備えたpylibmcを使用してmemcachedクライアントを実装する。 解決策 パッチ作成: Vincent Untzがpickleの代わりにJSONを使用するパッチを提出。 ステータス変更: 2012-08-28に「処理中」から「修正コミット済み」へ変更。 最終解決: バージョン1.7.0で修正がリリースされた。