Bug 9038

Summary: CVE-2018-1088: Возможность повышения привилегий при помощи gluster_shared_storage (glusterfs версии 3.x)
Product: [ROSA CENTOS-based products] ROSA Cobalt Reporter: Олег Михайлов <o.mihailov>
Component: Net (ssh, samba, ssl, NM, kerberos...)Assignee: Александр Никитин <a.nikitin>
Status: VERIFIED FIXED QA Contact: Олег Михайлов <o.mihailov>
Severity: normal    
Priority: Normal Flags: o.mihailov: qa_verified+
o.mihailov: secteam_verified+
a.nikitin: published+
Version: 7.3   
Target Milestone: ---   
Hardware: x86_64   
OS: Linux   
URL: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-22.003
Whiteboard:
Platform: --- ROSA Vulnerability identifier: ROSA-SA-18-05-22.003
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Олег Михайлов 2018-05-23 15:39:40 MSK
Возможность повышения привилегий при помощи gluster_shared_storage в случае, если snapshot scheduling включён. Версия gluster 3.x.
Comment 1 Александр Никитин 2018-06-24 21:24:12 MSK
glusterfs
updated to upstream version 3.8.4-54.8.el7
https://abf.io/build_lists/2937766
https://abf.io/build_lists/2937765