Уязвимость CVE-2018-10930: Информация

Описание

A flaw was found in RPC request using gfs3_rename_req in glusterfs server. An authenticated attacker could use this flaw to write to a destination outside the gluster volume.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Опубликовано: 4 сентября 2018 г.
Изменено: 10 декабря 2021 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
glusterfs3p83.12.15-alt0.M80P.13.12.15-alt0.M80P.1ALT-PU-2018-2615-1214712Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://review.gluster.org/#/c/glusterfs/+/21068/
  • Patch
  • Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10930
  • Issue Tracking
  • Patch
  • Third Party Advisory
RHSA-2018:2608
  • Third Party Advisory
RHSA-2018:2607
  • Third Party Advisory
[debian-lts-announce] 20180920 [SECURITY] [DLA 1510-1] glusterfs security update
  • Mailing List
  • Third Party Advisory
RHSA-2018:3470
  • Third Party Advisory
GLSA-201904-06
  • Third Party Advisory
openSUSE-SU-2020:0079
  • Mailing List
  • Third Party Advisory
[debian-lts-announce] 20211101 [SECURITY] [DLA 2806-1] glusterfs security update
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:gluster:glusterfs:*:*:*:*:*:*:*:*
      Start including
      3.12
      End excliding
      3.12.14

      cpe:2.3:a:gluster:glusterfs:*:*:*:*:*:*:*:*
      Start including
      4.1
      End excliding
      4.1.4

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:a:redhat:virtualization:4.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:virtualization_host:4.0:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*