Описание
Уязвимость компонента xlators/mount/fuse/src/fuse-bridge.c файловой системы GlusterFS связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
ООО «РусБИТех-Астра»
Gluster Inc.
Наименование ПО
Astra Linux Special Edition
GlusterFS
Версия ПО
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
до 11.2 (GlusterFS)
Тип ПО
Операционная система
ПО для разработки ИИ
Операционные системы и аппаратные платформы
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для GlusterFS:
https://github.com/gluster/glusterfs/commit/62e51d35898a8daa4e04b43374dd0f202df4ab9f
Для ОС Astra Linux:
обновить пакет glusterfs до 9.2-1+ci202412261813+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux:
обновить пакет glusterfs до 9.2-1+ci202412261813+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 15%
0.00048
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 3 года назад
In Gluster GlusterFS 11.0, there is an xlators/mount/fuse/src/fuse-bridge.c notify stack-based buffer over-read.
CVSS3: 7.5
redhat
почти 3 года назад
In Gluster GlusterFS 11.0, there is an xlators/mount/fuse/src/fuse-bridge.c notify stack-based buffer over-read.
CVSS3: 7.5
nvd
почти 3 года назад
In Gluster GlusterFS 11.0, there is an xlators/mount/fuse/src/fuse-bridge.c notify stack-based buffer over-read.
CVSS3: 7.5
debian
почти 3 года назад
In Gluster GlusterFS 11.0, there is an xlators/mount/fuse/src/fuse-bri ...
EPSS
Процентиль: 15%
0.00048
Низкий
7.5 High
CVSS3
7.8 High
CVSS2