BDU:2020-01538

Canonical Ltd., Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, АО «Конце Red Hat Ceph Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Modul

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-01-07

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость системы хранения данных Ceph существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Ceph: Обновление системы хранения данных Ceph до более новой версии

Для Ubuntu: https://usn.ubuntu.com/4035-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:2538 https://access.redhat.com/errata/RHSA-2019:2541

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-16846

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00100.html

Для ОС ОН «Стрелец»: Обновление программного обеспечения ceph до версии 10.2.11-2+deb9u1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!