BDU:2021-04142
АО «Концерн ВНИИНС», АО «НТЦ ИТ РОСА», Red Hat Inc. Native Client, РОСА Кобальт, Red Hat Gluster Storage, Red Hat Virtualization, ОС ОН «Стрелец»
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-04-18
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость функции gluster_shared_storage платформы хранения для физических, виртуальных и облачных сред gluster связана с некорректным присваиванием привилегий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
Рекомендация ФСТЭК
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-1088
Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-22.003
Для ОС ОН «Стрелец»: Обновление программного обеспечения glusterfs до версии 5.5-3osnova0
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!