ГрамотаИБ ГрамотаИБ

BDU:2019-00238

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость функции dic_unserialize файловой системы GlusterFS, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-10911

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции dic_unserialize файловой системы GlusterFS связана с ошибками обработки отрицательных значений длины ключа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации

Способ устранения

Обновление программного обеспечения до более поздней версии Для ОС ОН «Стрелец»: Обновление программного обеспечения glusterfs до версии 5.5-3osnova0

Сведения записи

Дата публикации: 23.01.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Gluster Inc.GlusterFSот 3.12.0 до 3.12.14Не указана
Gluster Inc.GlusterFSот 4.1.0 до 4.1.4Не указана
Juniper Networks Inc.Junos Space Network Management Platform18.4R1Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.