V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-10861
AST
Средний

Обнаружена ошибка в способе, которым ceph mon обрабатывает запросы пользователей. Любой аутентифицированный пользователь ceph, имеющий дост…

CVSS
4.6
Средний
EPSS
0.03
p86
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Обнаружена ошибка в способе, которым ceph mon обрабатывает запросы пользователей. Любой аутентифицированный пользователь ceph, имеющий доступ на чтение к ceph, может удалять, создавать пулы хранилищ ceph и повреждать образы моментальных снимков. Считается, что это затрагивает ветки ceph master, mimic, luminous и jewel.

Теги · CWE
CWE-285
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
CephCephCephCephCephCephCephCephCephCephCephCephCephCephCephCephCephCephCephCeph
Вектор CVSS
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.032 · p86
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
cephОтслеживается
Показаны первые 20 из 36
Источники данных
AST
DEB
CVE
RED
UBU