BDU:2019-01159

АО «Концерн ВНИИНС», Gluster Inc., Red Hat Inc. Red Hat Gluster Storage, GlusterFS, ОС ОН «Стрелец», Red Hat Enterprise Linux

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-10-05

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции snprintf файловой системы GlusterFS связана с использованием неконтролируемой форматной строки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: https://access.redhat.com/errata/RHSA-2018:3432

Для ОС ОН «Стрелец»: Обновление программного обеспечения glusterfs до версии 5.5-3osnova0

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!