PublicDateAtUSN: 2016-07-12 Candidate: CVE-2016-5009 PublicDate: 2016-07-12 19:59:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5009 https://ubuntu.com/security/notices/USN-3452-1 Description: The handle_command function in mon/Monitor.cc in Ceph allows remote authenticated users to cause a denial of service (segmentation fault and ceph monitor crash) via an (1) empty or (2) crafted prefix. Ubuntu-Description: Notes: Bugs: http://tracker.ceph.com/issues/16297 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=829661 Priority: low Discovered-by: Assigned-to: CVSS: nvd: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H [6.5 MEDIUM] Patches_ceph: upstream: https://github.com/ceph/ceph/commit/957ece7e95d8f8746191fd9629622d4457d690d6 upstream: https://github.com/ceph/ceph/pull/9700 upstream_ceph: needs-triage precise_ceph: ignored (reached end-of-life) precise/esm_ceph: ignored (end of ESM support, was needs-triage) trusty_ceph: released (0.80.11-0ubuntu1.14.04.3) trusty/esm_ceph: released (0.80.11-0ubuntu1.14.04.3) vivid/stable-phone-overlay_ceph: DNE vivid/ubuntu-core_ceph: DNE wily_ceph: ignored (reached end-of-life) xenial_ceph: not-affected (10.2.7-0ubuntu0.16.04.1) esm-infra/xenial_ceph: not-affected (10.2.7-0ubuntu0.16.04.1) yakkety_ceph: ignored (reached end-of-life) zesty_ceph: not-affected (10.2.7-0ubuntu0.17.04.1) artful_ceph: not-affected (12.2.0-0ubuntu1) bionic_ceph: not-affected (12.2.0-0ubuntu1) cosmic_ceph: not-affected (12.2.0-0ubuntu1) disco_ceph: not-affected (12.2.0-0ubuntu1) eoan_ceph: not-affected (12.2.0-0ubuntu1) focal_ceph: not-affected (12.2.0-0ubuntu1) groovy_ceph: not-affected (12.2.0-0ubuntu1) hirsute_ceph: not-affected (12.2.0-0ubuntu1) devel_ceph: not-affected (12.2.0-0ubuntu1)