重要情報 タイトル: Swiftにおけるメタデータ制約の適切な適用の不備 レポート作成者: Rajaneesh Singh 製品: Swift 影響を受けるバージョン: 2.1.0 まで 説明: - Swiftによるメタデータ制約の適用における脆弱性。認証済みの攻撃者は、メタデータを個別の呼び出しで追加することで、max_meta_count制約を回避できます。 - これにより、設定で許可されている量を超えてメタデータを保存することが可能になります。 参照: - Launchpadバグレポート 発見日: 2014年10月7日(火曜日) 現在の状況: - 問題は公開されていますが、まだアドバザリー(注意喚起)は送信されていません。 必要な措置: - 追跡可能性のためにCVE番号が必要です。 連絡先: - Jeremy Stanley、OpenStack脆弱性管理チーム