V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-10911
DEB
Средний

В dic_unserialize функции glusterfs обнаружена ошибка, связанная с тем, что она не обрабатывает отрицательные значения длины ключа. Злоумыш…

CVSS
6.5
Средний
EPSS
0.03
p85
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В dic_unserialize функции glusterfs обнаружена ошибка, связанная с тем, что она не обрабатывает отрицательные значения длины ключа. Злоумышленник может использовать этот недостаток для чтения памяти из других мест в сохраненное значение словаря.

Теги · CWE
CWE-190
CWE-502
CAPEC-92
CAPEC-586
Затронутые продукты
GlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfsGlusterfs
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.031 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
glusterfsОтслеживается
Показаны первые 20 из 35
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости