BDU:2023-05467

Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Gluster Inc., АО «Конц Native Client, Ubuntu, Red Hat Gluster Storage, Red Hat Virtualization, GlusterFS, ОС ОН «Стрелец»,

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-11-01

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость файловой системы GlusterFS связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для GlusterFS: https://review.gluster.org/#/c/glusterfs/+/21531/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-14660

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-14660

Для Ubuntu: https://ubuntu.com/security/notices/USN-4770-1

Для ОС ОН «Стрелец»: Обновление программного обеспечения glusterfs до версии 5.5-3osnova0

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!