CVE-2018-10929 GlusterFS任意代码执行漏洞
发布日期:2019-07-03
更新日期:2019-07-03
受影响系统:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html

RedHat Virtualization 4 RedHat Virtualization Host 4 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0 RedHat Enterprise Linux Server 7 RedHat Enterprise Linux Server 6 Gluster Glusterfs描述:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 让乡亲们的生活芝麻开花节节高 7925335
- 2 中央一号文件:推进农村高额彩礼治理 7992546
- 3 DeepSeek预测《哪吒2》最终票房 7877526
- 4 以“真金白银”为企业加油 7780706
- 5 不允许城镇居民到农村买农房、宅基地 7684664
- 6 95后情侣夜市摆摊卖麻糍日入4000元 7530313
- 7 塌房大主播集体“复活” 7451158
- 8 姚晨闷声干大事 7340584
- 9 《哪吒3》催更到联合国了 7216269
- 10 宝妈不听同事劝阻带娃到机械厂上班 7185881