BDU:2023-05467
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Gluster Inc., АО «Конц Native Client, Ubuntu, Red Hat Gluster Storage, Red Hat Virtualization, GlusterFS, ОС ОН «Стрелец»,
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2018-11-01
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость файловой системы GlusterFS связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для GlusterFS: https://review.gluster.org/#/c/glusterfs/+/21531/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-14660
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-14660
Для Ubuntu: https://ubuntu.com/security/notices/USN-4770-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения glusterfs до версии 5.5-3osnova0
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!