ROSA-SA-18-05-22.003 — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-05-22.003 </blockquote> ; ==== Описание уязвимост…»)
 
 
Строка 23: Строка 23:
 
==== <abbr title="Всего мы используем 5 вариантов статуса решения проблемы, от благоприятного к неблагоприятному - от УСТРАНЕНА (проблема решена), НЕЙТРАЛИЗОВАНА, ИНФОРМАЦИЯ ПРОВЕРЯЕТСЯ, ВЕДУТСЯ РАБОТЫ ПО УСТРАНЕНИЮ до НЕ УСТРАНЕНА (проблема не решена).">Статус</abbr> уязвимости: ====
 
==== <abbr title="Всего мы используем 5 вариантов статуса решения проблемы, от благоприятного к неблагоприятному - от УСТРАНЕНА (проблема решена), НЕЙТРАЛИЗОВАНА, ИНФОРМАЦИЯ ПРОВЕРЯЕТСЯ, ВЕДУТСЯ РАБОТЫ ПО УСТРАНЕНИЮ до НЕ УСТРАНЕНА (проблема не решена).">Статус</abbr> уязвимости: ====
  
* Информация проверяется
+
* Устранена
  
 
;  
 
;  
 
==== Пакеты к обновлению: ====
 
==== Пакеты к обновлению: ====
*На данный момент отсутствуют
+
*glusterfs-3.8.4-54.8.res7
 +
*glusterfs-api-3.8.4-54.8.res7
 +
*glusterfs-api-devel-3.8.4-54.8.res7
 +
*glusterfs-cli-3.8.4-54.8.res7
 +
*glusterfs-client-xlators-3.8.4-54.8.res7
 +
*glusterfs-debuginfo-3.8.4-54.8.res7
 +
*glusterfs-devel-3.8.4-54.8.res7
 +
*glusterfs-fuse-3.8.4-54.8.res7
 +
*glusterfs-libs-3.8.4-54.8.res7
 +
*glusterfs-rdma-3.8.4-54.8.res7
 +
*python-gluster-3.8.4-54.8.res7
  
 
;  
 
;  
 
==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ====
 
==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ====
*На данный момент отсутствуют
+
*Решение не требуется
  
 
;  
 
;  

Текущая версия на 15:44, 4 июля 2018

Номер бюллетеня безопасности:

ROSA-SA-18-05-22.003

Описание уязвимости:

Возможность повышения привилегий при помощи gluster_shared_storage в случае, если snapshot scheduling включён. Версия gluster 3.x.

Затронутые продукты:

  • ОС РОСА КОБАЛЬТ

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Устранена

Пакеты к обновлению:

  • glusterfs-3.8.4-54.8.res7
  • glusterfs-api-3.8.4-54.8.res7
  • glusterfs-api-devel-3.8.4-54.8.res7
  • glusterfs-cli-3.8.4-54.8.res7
  • glusterfs-client-xlators-3.8.4-54.8.res7
  • glusterfs-debuginfo-3.8.4-54.8.res7
  • glusterfs-devel-3.8.4-54.8.res7
  • glusterfs-fuse-3.8.4-54.8.res7
  • glusterfs-libs-3.8.4-54.8.res7
  • glusterfs-rdma-3.8.4-54.8.res7
  • python-gluster-3.8.4-54.8.res7

Рекомендации по нейтрализации:

  • Решение не требуется

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

Записи отсутствуют.

CVEs:

CVE-2018-1088

Дополнительная информация: