漏洞信息详情
多款Red Hat产品输入验证漏洞
漏洞简介
Red Hat Ceph Storage是美国红帽(Red Hat)公司的一套可扩展的、开放性的软件定义存储平台。
多款Red Hat产品中存在输入验证漏洞。攻击者可通过发送特制的跨域HTTP请求利用该漏洞造成拒绝服务。以下产品和版本受到影响:以下产品和版本受到影响:Red Hat Enterprise Linux Server 7版本(x86_64);Red Hat Enterprise Linux Workstation 7版本(x86_64);Red Hat Enterprise Linux Desktop 7版本(x86_64);Red Hat Enterprise Linux for Scientific Computing 7版本(x86_64);Ceph Storage MON 1.3版本,2版本(x86_64);Ceph Storage OSD 1.3版本,2版本(x86_64);Ceph Storage 1.3版本(x86_64)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://tracker.ceph.com/issues/18187
参考网址
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2954.html
来源:BID
链接:https://www.securityfocus.com/bid/94936
来源:CONFIRM
链接:http://tracker.ceph.com/issues/18187
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2995.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9579
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2956.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2994.html
受影响实体
- Redhat Ceph_storage:1.3<!--2000-1-1-->
- Redhat Ceph_storage:2.0<!--2000-1-1-->
- Redhat Enterprise_linux_workstation:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_server:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_desktop:7.0<!--2000-1-1-->
补丁
- Red Hat Ceph 安全漏洞的修复措施<!--2016-12-16-->
还没有评论,来说两句吧...