关键漏洞信息 漏洞摘要 CVE编号: CVE-2015-5162 标题: Malicious qemu-img input may exhaust resources in Cinder, Glance, Nova 影响版本 Cinder: , Glance: , Nova: , 描述 报告者: Richard W.M. Jones (Red Hat) 提供恶意制作的磁盘镜像可导致消耗大量RAM和CPU时间,从而因资源耗尽导致拒绝服务。 补丁 Cinder (Liberty) Glance (Liberty) Nova (Liberty) Cinder (Mitaka) Glance (Mitaka) Nova (Mitaka) Cinder (Newton) Glance (Newton) Nova (Newton) Cinder (Ocata) Glance (Ocata) 参考链接 LaunchPad Bug CVE Entry 备注 分离的Ocata补丁列在Cinder和Glance中,因为它们在从master分支后处于Newton发布冻结期间进行了修复。