A flaw was found in RPC request using gfs3_symlink_req in glusterfs server which allows symlink destinations to point to file paths outside of the gluster volume. An authenticated attacker could use this flaw to create arbitrary symlinks pointing anywhere on the server and execute arbitrary code on glusterfs server nodes.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade glusterfs-server | Aug 28, 2019 | Sep 4, 2018 |
| Debian | — | Upgrade glusterfs | Feb 19, 2019 | Sep 4, 2018 |
| Gentoo Linux | — | Upgrade sys-cluster/glusterfs. | Apr 3, 2019 | Sep 4, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade glusterfs-client-xlatorsUpgrade glusterfs-libsUpgrade glusterfs-fuseUpgrade glusterfs-apiUpgrade glusterfsUpgrade glusterfs-rdma | Nov 3, 2020 | Sep 4, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade glusterfs-fuseUpgrade glusterfs-rdmaUpgrade glusterfs-libsUpgrade glusterfsUpgrade glusterfs-apiUpgrade glusterfs-client-xlators | Sep 28, 2020 | Sep 4, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade glusterfs-apiUpgrade glusterfsUpgrade glusterfs-fuseUpgrade glusterfs-libsUpgrade glusterfs-rdmaUpgrade glusterfs-client-xlators | Feb 24, 2020 | Sep 4, 2018 |
| Redhat_linux | — | Upgrade glusterfs-server | Sep 5, 2018 | Sep 4, 2018 |
| Suse | — | Upgrade libglusterfs0Upgrade python-glusterUpgrade libgfxdr0Upgrade glusterfs-develUpgrade libgfchangelog0Upgrade libgfrpc0Upgrade libgfapi0Upgrade glusterfsUpgrade libgfdb0 | Jan 20, 2020 | Sep 4, 2018 |
| Ubuntu | — | Upgrade glusterfs-server (Ubuntu Pro)Upgrade glusterfs-common (Ubuntu Pro)Upgrade glusterfs-client (Ubuntu Pro) | Mar 22, 2023 | Sep 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub