
GlusterFS任意代碼執(zhí)行漏洞
發(fā)布日期:2019-07-03
更新日期:2019-07-03
受影響系統(tǒng):
RedHat?Virtualization 4
RedHat Virtualization Host 4
RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0
RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0
RedHat Enterprise Linux Server 7
RedHat Enterprise Linux Server 6
Gluster Glusterfs
描述:
BUGTRAQ? ID:?107577
CVE(CAN) ID:?CVE-2018-10929
GlusterFS系統(tǒng)是一個(gè)可擴(kuò)展的網(wǎng)絡(luò)文件系統(tǒng),相比其他分布式文件系統(tǒng),GlusterFS具有高擴(kuò)展性、高可用性、高性能、可橫向擴(kuò)展等特點(diǎn),并且其沒有元數(shù)據(jù)服務(wù)器的設(shè)計(jì),讓整個(gè)服務(wù)沒有單點(diǎn)故障的隱患。
在glusterfs服務(wù)器中使用gfs2_create_req在RPC請(qǐng)求中發(fā)現(xiàn)了一個(gè)缺陷。
經(jīng)過身份驗(yàn)證的攻擊者可以使用此漏洞創(chuàng)建任意文件并在glusterfs服務(wù)器節(jié)點(diǎn)上執(zhí)行任意代碼。
<*來源:Michael Hanselmann
??
? 鏈接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
*>
建議:
廠商補(bǔ)丁:
Debian
------
Debian已經(jīng)為此發(fā)布了一個(gè)安全公告(DLA 1510-1)以及相應(yīng)補(bǔ)丁:
DLA 1510-1:glusterfs security update
鏈接:
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904660
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7809288
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7713203
- 4 長春航空展這些“首次”不要錯(cuò)過 7617258
- 5 43歲二胎媽媽患阿爾茨海默病 7523513
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7424229
- 7 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7333364
- 8 英國航母從南?!傲锪恕?/a> 7237252
- 9 中國消失的森林正“全盤復(fù)活” 7139593
- 10 三所“零近視”小學(xué)帶來的啟示 7040964