Un difetto è stato trovato in server di glusterfs attraverso le versioni 4.1.4 e 3.1.2 che hanno permesso l’utilizzo ripetuto di GF_META_LOCK_KEY xattr. Un utente malintenzionato remoto autenticato può usare questo difetto per creare blocchi multipli per singolo node utilizzando setxattr ripetitivamente conseguente esaurimento memoria del nodo glusterfs server. |
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-14660 https://security.gentoo.org/glsa/201904-06 https://access.redhat.com/errata/RHSA-2018:3431 https://access.redhat.com/errata/RHSA-2018:3432 https://access.redhat.com/errata/RHSA-2018:3470 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14660 |
Vulnerabilità: CVE-2018-14660
