Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00001

Опубликовано: 05 нояб. 2024
Источник: fstec
CVSS3: 8.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость демона radosgw системы хранения данных Ceph связана с недостаточной проверкой подлинности данных при обработке JWT-токенов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»

Наименование ПО

Debian GNU/Linux
РЕД ОС
Ceph

Версия ПО

12 (Debian GNU/Linux)
7.3 (РЕД ОС)
19.0.0 (Ceph)
до 16.1.0 (Ceph)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Ceph:
https://github.com/ceph/ceph/commit/c2c9a67bed02c8cec90e4198dbbe095159781660
https://github.com/ceph/ceph/commit/f6cc16ae17742aa5f9e3be3d8308b62fc8f0e165
https://github.com/ceph/ceph/pull/60624/commits/919da3696668a07c6810dfa39301950c81c2eba4
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-48916
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00056
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
redos
4 месяца назад

Уязвимость ceph

CVSS3: 8.1
ubuntu
6 месяцев назад

Ceph is a distributed object, block, and file storage platform. In versions 19.2.3 and below, it is possible to send an JWT that has "none" as JWT alg. And by doing so the JWT signature is not checked. The vulnerability is most likely in the RadosGW OIDC provider. As of time of publication, a known patched version has yet to be published.

CVSS3: 9.1
redhat
около 1 года назад

Ceph is a distributed object, block, and file storage platform. In versions 19.2.3 and below, it is possible to send an JWT that has "none" as JWT alg. And by doing so the JWT signature is not checked. The vulnerability is most likely in the RadosGW OIDC provider. As of time of publication, a known patched version has yet to be published.

CVSS3: 8.1
nvd
6 месяцев назад

Ceph is a distributed object, block, and file storage platform. In versions 19.2.3 and below, it is possible to send an JWT that has "none" as JWT alg. And by doing so the JWT signature is not checked. The vulnerability is most likely in the RadosGW OIDC provider. As of time of publication, a known patched version has yet to be published.

CVSS3: 8.1
msrc
5 месяцев назад

Ceph is vulnerable to authentication bypass through RadosGW

EPSS

Процентиль: 18%
0.00056
Низкий

8.1 High

CVSS3

8.5 High

CVSS2