漏洞信息详情
Heketi 安全漏洞
漏洞简介
Heketi是一款基于REST的GlusterFS管理框架,它提供了一个RESTful管理界面,可以用来管理GlusterFS的生命周期。
Heketi 5版本中存在安全漏洞,该漏洞源于程序将heketi.json配置文件设置为全局可读。攻击者利用该漏洞读取heketi.json文件中明文形式的密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/heketi/heketi/releases/tag/v5.0.1
参考网址
来源:CONFIRM
链接:https://github.com/heketi/heketi/releases/tag/v5.0.1
来源:CONFIRM
链接:https://access.redhat.com/security/cve/CVE-2017-15104
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:3481
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1510149
受影响实体
- Redhat Enterprise_linux:7.0<!--2000-1-1-->
补丁
- Heketi 安全漏洞的修复措施<!--2017-12-19-->
还没有评论,来说两句吧...