Уязвимость отказа в обслуживании (DoS) в функции "__socket_proto_state_machine" GlusterFS, вызываемая заголовком фрагмента "00000000", приводящая к бесконечному циклу
Описание
Обнаружена уязвимость отказа в обслуживании в функции __socket_proto_state_machine() GlusterFS, связанная с обработкой определённых заголовков фрагментов. Удалённый злоумышленник может отправить специально созданный заголовок фрагмента (например, "00000000"), который при обработке вызывает вход процесса glusterfs в бесконечный цикл.
Заявление
Red Hat Storage 2.1 получает только квалифицированные исправления для уязвимостей с уровнем важности Important и Critical. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к матрице поддержки Red Hat.
Затронутые версии ПО
- GlusterFS 3.5
Тип уязвимости
- Отказ в обслуживании (DoS)
- Бесконечный цикл (infinite loop)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | glusterfs | Affected | ||
| Red Hat Enterprise Linux 6 | glusterfs | Affected | ||
| Red Hat Enterprise Linux 7 | glusterfs | Affected | ||
| Red Hat Storage 2.1 | glusterfs | Will not fix | ||
| Native Client for RHEL 5 for Red Hat Storage | glusterfs | Fixed | RHBA-2015:0038 | 15.01.2015 |
| Native Client for RHEL 6 for Red Hat Storage | glusterfs | Fixed | RHBA-2015:0038 | 15.01.2015 |
| Red Hat Common for RHEL 7 | glusterfs | Fixed | RHBA-2015:0040 | 15.01.2015 |
| Red Hat Storage 3 for RHEL 6 | glusterfs | Fixed | RHBA-2015:0038 | 15.01.2015 |
| Red Hat Storage 3 for RHEL 6 | gluster-nagios-addons | Fixed | RHBA-2015:0038 | 15.01.2015 |
| Red Hat Storage 3 for RHEL 6 | gluster-nagios-common | Fixed | RHBA-2015:0038 | 15.01.2015 |
Показывать по
Дополнительная информация
Статус:
EPSS
5 Medium
CVSS2
Связанные уязвимости
The __socket_proto_state_machine function in GlusterFS 3.5 allows remote attackers to cause a denial of service (infinite loop) via a "00000000" fragment header.
The __socket_proto_state_machine function in GlusterFS 3.5 allows remote attackers to cause a denial of service (infinite loop) via a "00000000" fragment header.
The __socket_proto_state_machine function in GlusterFS 3.5 allows remo ...
The __socket_proto_state_machine function in GlusterFS 3.5 allows remote attackers to cause a denial of service (infinite loop) via a "00000000" fragment header.
EPSS
5 Medium
CVSS2