CVE-2018-10929 GlusterFS任意代码执行漏洞
发布日期:2019-07-03
更新日期:2019-07-03
受影响系统:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
RedHat Virtualization 4 RedHat Virtualization Host 4 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0 RedHat Enterprise Linux Server 7 RedHat Enterprise Linux Server 6 Gluster Glusterfs描述:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 奋力打开改革发展新天地 7931374
- 2 保时捷断臂求生 7989968
- 3 刘强东提前发年终奖 7843629
- 4 “冷资源”里的“热经济” 7774042
- 5 全球约有1.9亿妇女为内异症患者 7663766
- 6 国足原主帅李铁已上诉 7558154
- 7 中方回应特朗普威胁收回巴拿马运河 7442262
- 8 渔民捕到205斤野生石斑鱼引围观 7396998
- 9 喝水后有4种表现提示肾有问题 7245463
- 10 吉尼斯纪录 世界最大锅杀猪菜 7186176