Vulnerability Name: | CVE-2018-10907 (CCN-149297) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2018-02-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2018-02-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-12-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | It was found that glusterfs server is vulnerable to multiple stack based buffer overflows due to functions in server-rpc-fopc.c allocating fixed size buffers using 'alloca(3)'. An authenticated attacker could exploit this by mounting a gluster volume and sending a string longer that the fixed buffer size to cause crash or potential code execution. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:R)
7.7 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.5 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-121 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2018-10907 Source: SUSE Type: Mailing List, Third Party Advisory openSUSE-SU-2020:0079 Source: CCN Type: IBM Security Bulletin 735389 (PowerKVM) Vulnerabilities in glusterfs affect PowerKVM Source: REDHAT Type: Third Party Advisory RHSA-2018:2607 Source: REDHAT Type: Third Party Advisory RHSA-2018:2608 Source: REDHAT Type: Third Party Advisory RHSA-2018:3470 Source: CONFIRM Type: Issue Tracking, Mitigation, Third Party Advisory https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10907 Source: XF Type: UNKNOWN glusterfs-cve201810907-dos(149297) Source: CCN Type: glusterfs GIT Repository glusterfs Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20180920 [SECURITY] [DLA 1510-1] glusterfs security update Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20211101 [SECURITY] [DLA 2806-1] glusterfs security update Source: CONFIRM Type: Patch, Vendor Advisory https://review.gluster.org/#/c/glusterfs/+/21070/ Source: CCN Type: oss-sec Mailing List, Tue, 4 Sep 2018 04:31:11 -0400 (EDT) glusterfs: multiple flaws Source: GENTOO Type: Third Party Advisory GLSA-201904-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |