Vulnerability Name: | CVE-2018-10904 (CCN-149295) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2018-02-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2018-02-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-04-22 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | It was found that glusterfs server does not properly sanitize file paths in the "trusted.io-stats-dump" extended attribute which is used by the "debug/io-stats" translator. Attacker can use this flaw to create files and execute arbitrary code. To exploit this attacker would require sufficient access to modify the extended attributes of files on a gluster volume. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
7.7 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.5 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-426 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2018-10904 Source: SUSE Type: Mailing List, Third Party Advisory openSUSE-SU-2020:0079 Source: CCN Type: IBM Security Bulletin 735389 (PowerKVM) Vulnerabilities in glusterfs affect PowerKVM Source: CCN Type: IBM Security Bulletin 791621 (Cloud Private) Security Vulnerabilities affect IBM Cloud Private Logging Source: REDHAT Type: Third Party Advisory RHSA-2018:2607 Source: REDHAT Type: Third Party Advisory RHSA-2018:2608 Source: REDHAT Type: Third Party Advisory RHSA-2018:3470 Source: CONFIRM Type: Mitigation, Issue Tracking, Third Party Advisory https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10904 Source: XF Type: UNKNOWN glusterfs-cve201810904-code-exec(149295) Source: CCN Type: glusterfs GIT Repository glusterfs Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20180920 [SECURITY] [DLA 1510-1] glusterfs security update Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20211101 [SECURITY] [DLA 2806-1] glusterfs security update Source: CONFIRM Type: Patch, Vendor Advisory https://review.gluster.org/#/c/glusterfs/+/21072/ Source: CCN Type: oss-sec Mailing List, Tue, 4 Sep 2018 04:31:11 -0400 (EDT) glusterfs: multiple flaws Source: GENTOO Type: Third Party Advisory GLSA-201904-06 Source: CCN Type: IBM Security Bulletin 791553 (Cloud Private) Security Vulnerabilities affect IBM Cloud Private Monitoring Source: CCN Type: IBM Security Bulletin 791583 (Cloud Private) Security Vulnerabilities affect IBM Cloud Private MongoDB Source: CCN Type: IBM Security Bulletin 791591 (Cloud Private) A Security Vulnerability affects IBM Cloud Private Metering Source: CCN Type: IBM Security Bulletin 791595 (Cloud Private) Security Vulnerabilities affect IBM Cloud Private Management Ingress and Kubernetes Source: CCN Type: IBM Security Bulletin 791623 (Cloud Private) A Security Vulnerability affects IBM Cloud Private Certificate Manager Source: CCN Type: IBM Security Bulletin 791629 (Cloud Private) A Security Vulnerability affects IBM Cloud Private Service Catalog | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |