A flaw was found in RPC request using gfs3_symlink_req in glusterfs server which allows symlink destinations to point to file paths outside of the gluster volume. An authenticated attacker could use this flaw to create arbitrary symlinks pointing anywhere on the server and execute arbitrary code on glusterfs server nodes.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade glusterfs-server | Aug 28, 2019 | Sep 4, 2018 |
| Debian | — | Upgrade glusterfs | Feb 19, 2019 | Sep 4, 2018 |
| Gentoo Linux | — | Upgrade sys-cluster/glusterfs. | Apr 3, 2019 | Sep 4, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade glusterfs-fuseUpgrade glusterfs-apiUpgrade glusterfs-rdmaUpgrade glusterfsUpgrade glusterfs-libsUpgrade glusterfs-client-xlators | Nov 3, 2020 | Sep 4, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade glusterfs-fuseUpgrade glusterfs-libsUpgrade glusterfsUpgrade glusterfs-rdmaUpgrade glusterfs-client-xlatorsUpgrade glusterfs-api | Sep 28, 2020 | Sep 4, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade glusterfsUpgrade glusterfs-apiUpgrade glusterfs-client-xlatorsUpgrade glusterfs-fuseUpgrade glusterfs-rdmaUpgrade glusterfs-libs | Feb 24, 2020 | Sep 4, 2018 |
| Redhat_linux | — | Upgrade glusterfs-server | Sep 5, 2018 | Sep 4, 2018 |
| Suse | — | Upgrade libgfapi0Upgrade glusterfsUpgrade libgfdb0Upgrade libgfrpc0Upgrade libgfchangelog0Upgrade libglusterfs0Upgrade libgfxdr0Upgrade glusterfs-develUpgrade python-gluster | Jan 20, 2020 | Sep 4, 2018 |
| Ubuntu | — | Upgrade glusterfs-client (Ubuntu Pro)Upgrade glusterfs-server (Ubuntu Pro)Upgrade glusterfs-common (Ubuntu Pro) | Mar 22, 2023 | Sep 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub