CVE-2018-10929 GlusterFS任意代码执行漏洞
发布日期:2019-07-03
更新日期:2019-07-03
受影响系统:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
RedHat Virtualization 4 RedHat Virtualization Host 4 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0 RedHat Enterprise Linux Server 7 RedHat Enterprise Linux Server 6 Gluster Glusterfs描述:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 跟随总书记打卡博物馆 4967100
- 2 专家:买1000万房现在只需先拿150万 4902671
- 3 突然发现今年“520”好有意义 4874772
- 4 博物致知 文物有灵 4735114
- 5 农业农村部部长唐仁健被查 4661790
- 6 徐冬冬怒批贩卖走光照牟利行为 4593869
- 7 妻子花380元买裙子被丈夫骂败家 4414062
- 8 泽连斯基:这是全世界的错 4355394
- 9 太原一学校用淋巴肉做饭?谣言 4210033
- 10 出圈的舞蹈学院院长年轻时长这样 4141363