CVE-2018-10929 GlusterFS任意代码执行漏洞
发布日期:2019-07-03
更新日期:2019-07-03
受影响系统:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html

RedHat Virtualization 4 RedHat Virtualization Host 4 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0 RedHat Enterprise Linux Server 7 RedHat Enterprise Linux Server 6 Gluster Glusterfs描述:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 万里丝路颂长歌 7903998
- 2 韦东奕婉拒采访 称舆论已影响到自己 7809557
- 3 高考结束挑行李回家的女生发声 7714246
- 4 构建网络“同心圆” 7616671
- 5 洛杉矶已面目全非 7520126
- 6 扎克伯格1000亿天价买“半个”天才 7428115
- 7 网警:当心你的隐私被“共享” 7331349
- 8 迪丽热巴因一句台词一夜涨粉200万 7237540
- 9 台网红馆长大赞上海:厕所居然有门 7138945
- 10 高考后这些信息不要晒 7044508