CVE-2018-1128

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2018-1128

EPSS 0.01

Pro tohle CVE zatím žádné hodnocení CVSS nemáme. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

1

Zranitelnost v ověřování Ceph (CVE-2018-1128)

Zdroj uvádí, že protokol cephx authentication nesprávně ověřoval klienty Cephu a byl zranitelný na útok opakováním (replay attack). Útočník s přístupem k síti clusteru Ceph, který je schopen zachytávat pakety, by podle zdroje mohl tuto zranitelnost zneužít k ověření se u služby Ceph a provádění akcí jí povolených.

EPSS 0.01 CVE-2018-1128 Ceph US

Microsoft Security ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál