
GlusterFS任意代碼執(zhí)行漏洞
聲明:該文章由作者(kstest)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
發(fā)布日期:2019-07-03
更新日期:2019-07-03
受影響系統(tǒng):
RedHat?Virtualization 4
RedHat Virtualization Host 4
RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 7 0
RedHat Redhat Gluster Storage Server for On-premise 3 for RHEL 6 0
RedHat Enterprise Linux Server 7
RedHat Enterprise Linux Server 6
Gluster Glusterfs
描述:
BUGTRAQ? ID:?107577
CVE(CAN) ID:?CVE-2018-10929
GlusterFS系統(tǒng)是一個可擴展的網(wǎng)絡(luò)文件系統(tǒng),相比其他分布式文件系統(tǒng),GlusterFS具有高擴展性、高可用性、高性能、可橫向擴展等特點,并且其沒有元數(shù)據(jù)服務(wù)器的設(shè)計,讓整個服務(wù)沒有單點故障的隱患。
在glusterfs服務(wù)器中使用gfs2_create_req在RPC請求中發(fā)現(xiàn)了一個缺陷。
經(jīng)過身份驗證的攻擊者可以使用此漏洞創(chuàng)建任意文件并在glusterfs服務(wù)器節(jié)點上執(zhí)行任意代碼。
<*來源:Michael Hanselmann
??
? 鏈接:https://lists.debian.org/debian-lts-announce/2018/09/msg00021.html
*>
建議:
廠商補丁:
Debian
------
Debian已經(jīng)為此發(fā)布了一個安全公告(DLA 1510-1)以及相應(yīng)補丁:
DLA 1510-1:glusterfs security update
鏈接:
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 豐收時節(jié)感悟總書記的“三農(nóng)”情懷 7904059
- 2 深圳機場飛機被“五花大綁”防臺風(fēng) 7808158
- 3 疑追風(fēng)觀浪 香港一對母子被卷入海 7712647
- 4 盤點新疆的全國之“最” 7616071
- 5 驢肉價格上漲 中國正面臨缺驢問題 7519937
- 6 用一條毛巾避免大窗玻璃離家出走 7427771
- 7 護網(wǎng):社交賬號不受控制?木馬在作祟 7332351
- 8 鴻蒙智行秋季新品發(fā)布會 7235372
- 9 “晚1秒就撞 我肯定不慣著他” 7135906
- 10 中國每年吃掉約70億只白羽肉雞 7048841