V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-10904
DEB
Высокий

Обнаружено, что сервер glusterfs неправильно очищает пути к файлам в расширенном атрибуте "trusted.io-stats-dump", который используется тра…

CVSS
8.8
Высокий
EPSS
0.03
p85
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Обнаружено, что сервер glusterfs неправильно очищает пути к файлам в расширенном атрибуте "trusted.io-stats-dump", который используется транслятором "debug/io-stats". Злоумышленник может использовать этот недостаток для создания файлов и выполнения произвольного кода. Для эксплуатации этого злоумышленнику потребуется достаточный доступ для изменения расширенных атрибутов файлов на томе gluster.

Теги · CWE
CWE-426
CAPEC-38
Затронутые продукты
GlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsImgbased
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.030 · p85
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
imgbasedОтслеживается
Показаны первые 20 из 31
Источники данных
DEB
CVE
RED
UBU