CVE-2018-10929 GlusterFS任意代码执行漏洞
发布日期:2019-07-03
更新日期:2019-07-03
受影响系统:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html

RedHat Virtualization 4 RedHat Virtualization Host 4 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0 RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0 RedHat Enterprise Linux Server 7 RedHat Enterprise Linux Server 6 Gluster Glusterfs描述:
BUGTRAQ ID: 107577 CVE(CAN) ID: CVE-2018-10929 GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。 在glusterfs服务器中使用gfs2_create_req在RPC请求中发现了一个缺陷。 经过身份验证的攻击者可以使用此漏洞创建任意文件并在glusterfs服务器节点上执行任意代码。 <*来源:Michael Hanselmann 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html *> 建议:
厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DLA 1510-1)以及相应补丁: DLA 1510-1:glusterfs security update 链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 让互联网更好造福世界各国人民 7904339
- 2 王钰栋点球绝杀 国足1比0巴林 7808251
- 3 中国的垃圾不够烧了 7712967
- 4 “超算+量算” 告别算力孤岛时代 7619094
- 5 女孩漂流遭男子高压水枪攻击致失明 7519671
- 6 击败国足后 印尼被日本6-0吊打 7427957
- 7 网警护航 高考个人信息安全指南来了 7330204
- 8 美国抗议者占领特朗普大厦 7232301
- 9 曹颖14岁儿子被赞“最帅星二代” 7140908
- 10 全国多个景区为中、高考生送福利 7044841