Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-48340

Опубликовано: 21 фев. 2023
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

In Gluster GlusterFS 11.0, there is an xlators/cluster/dht/src/dht-common.c dht_setxattr_mds_cbk use-after-free.

A flaw was found in Gluster, where GlusterFS is vulnerable to a denial of service caused by an xlators/cluster/dht/src/dht-common.c dht_setxattr_mds_cbk use-after-free. By sending a specially-crafted request, a remote attacker can cause a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6glusterfsOut of support scope
Red Hat Enterprise Linux 7glusterfsOut of support scope
Red Hat Enterprise Linux 8glusterfsAffected
Red Hat Enterprise Linux 9glusterfsAffected
Red Hat Storage 3glusterfsAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=2173922glusterfs: heap use-after-free in dht_setxattr_mds_cbk() in dht-common.c

EPSS

Процентиль: 29%
0.00104
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 3 года назад

In Gluster GlusterFS 11.0, there is an xlators/cluster/dht/src/dht-common.c dht_setxattr_mds_cbk use-after-free.

CVSS3: 7.5
nvd
почти 3 года назад

In Gluster GlusterFS 11.0, there is an xlators/cluster/dht/src/dht-common.c dht_setxattr_mds_cbk use-after-free.

CVSS3: 7.5
debian
почти 3 года назад

In Gluster GlusterFS 11.0, there is an xlators/cluster/dht/src/dht-com ...

CVSS3: 7.5
github
почти 3 года назад

In Gluster GlusterFS 11.0, there is an xlators/cluster/dht/src/dht-common.c dht_setxattr_mds_cbk use-after-free.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость функции dht_setxattr_mds_cbk компонента xlators/cluster/dht/src/dht-common.c файловой системы GlusterFS, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00104
Низкий

7.5 High

CVSS3