Уязвимость CVE-2018-10911: Информация

Описание

A flaw was found in the way dic_unserialize function of glusterfs does not handle negative key length values. An attacker could use this flaw to read memory from other locations into the stored dict value.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 4 сентября 2018 г.
Изменено: 22 апреля 2022 г.
Идентификатор типа ошибки: CWE-200CWE-190CWE-502

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glusterfs3p83.12.15-alt0.M80P.13.12.15-alt0.M80P.1ALT-PU-2018-2615-1214712Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://review.gluster.org/#/c/glusterfs/+/21067/
  • Patch
  • Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10911
  • Issue Tracking
  • Third Party Advisory
RHSA-2018:2608
  • Third Party Advisory
RHSA-2018:2607
  • Third Party Advisory
[debian-lts-announce] 20180920 [SECURITY] [DLA 1510-1] glusterfs security update
  • Mailing List
  • Third Party Advisory
RHSA-2018:2892
  • Third Party Advisory
RHSA-2018:3242
  • Third Party Advisory
RHSA-2018:3470
  • Third Party Advisory
GLSA-201904-06
  • Third Party Advisory
openSUSE-SU-2020:0079
  • Mailing List
  • Third Party Advisory
[debian-lts-announce] 20211101 [SECURITY] [DLA 2806-1] glusterfs security update
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:gluster:glusterfs:*:*:*:*:*:*:*:*
      Start including
      3.12.0
      End excliding
      3.12.14

      cpe:2.3:a:gluster:glusterfs:*:*:*:*:*:*:*:*
      Start including
      4.1.0
      End excliding
      4.1.8

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:virtualization_host:4.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*