Cephの脆弱性情報(Critical: CVE-2018-14649)
こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面 和毅です。
こちらでは主にOSSの脆弱性を取り上げていきます。10/10/2018にCephの脆弱性情報(Critical: CVE-2018-14649)が公開されています。Red Hat Storageに起因する問題です。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
一次情報源
https://github.com/ceph/ceph-iscsi-cli/issues/120
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14649