目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-69233— Apache CloudStack 安全漏洞

CVSS 6.5 · Medium EPSS 0.02% · P6
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-69233の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Apache CloudStack: Domain/account resources limits not honored
ソース: NVD (National Vulnerability Database)
脆弱性説明
Due to multiple time-of-check time-of-use race conditions in the resource count check and increment logic, as well as missing validations, users of the platform are able to exceed the allocation limits configured for their accounts/domains. This can be used by an attacker to degrade the infrastructure's resources and lead to denial of service conditions. Users are recommended to upgrade to Apache CloudStack versions 4.20.3.0 or 4.22.0.1, or later, which fixes this issue.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
检查时间与使用时间(TOCTOU)的竞争条件
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apache CloudStack 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apache CloudStack是美国阿帕奇(Apache)基金会的一套基础架构即服务(IaaS)云计算平台。该平台主要用于部署和管理大型虚拟机网络。 Apache CloudStack存在安全漏洞,该漏洞源于资源计数和增量逻辑中存在多个检查时间使用时间竞争条件以及缺少验证,可能导致用户超出分配限制,从而降低基础设施资源并导致拒绝服务。以下版本受到影响:4.20.3.0之前版本和4.22.0.1之前版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Apache Software FoundationApache CloudStack 4.0.0 ~ 4.20.2.0 -

II. CVE-2025-69233の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-69233のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Apache Software Foundation · 2026-05-08 · 8 CVEs total

CVE-2025-664678.0 HIGHApache CloudStack: MinIO policy remains intact on bucket deletion
CVE-2026-39816Apache NiFi: Missing Execute Code Required Permission on TinkerpopClientService
CVE-2026-25199Apache CloudStack: Proxmox Extension Allows Unauthorized Cross-Tenant Instance Access
CVE-2026-25077Apache CloudStack: Unauthenticated Command Injection in Direct Download Templates
CVE-2025-66172Apache CloudStack: Any user can attach a volume in their VMs from backups they should not
CVE-2025-66171Apache CloudStack: Any user can create a new VM from backups they should not have access t
CVE-2025-66170Apache CloudStack: Any user can list backups that they should not have access to

IV. 関連脆弱性

V. CVE-2025-69233へのコメント

まだコメントはありません


コメントを残す