Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11089

Опубликовано: 26 июн. 2025
Источник: fstec
CVSS3: 6.5
CVSS2: 5
EPSS Низкий

Описание

Уязвимость системы хранения данных Ceph связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root

Вендор

Сообщество свободного программного обеспечения
АО «СберТех»

Наименование ПО

Ceph
Platform V SberLinux OS Server

Версия ПО

до 17.2.8 (Ceph)
до 18.2.5 (Ceph)
до 19.2.3 (Ceph)
9.1 (Platform V SberLinux OS Server)

Тип ПО

Сетевое программное средство
Операционная система

Операционные системы и аппаратные платформы

АО «СберТех» Platform V SberLinux OS Server 9.1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/ceph/ceph/security/advisories/GHSA-89hm-qq33-2fjm

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00022
Низкий

6.5 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
4 месяца назад

Ceph is a distributed object, block, and file storage platform. In versions 17.2.7, 18.2.1 through 18.2.4, and 19.0.0 through 19.2.2, an unprivileged user can escalate to root privileges in a ceph-fuse mounted CephFS by chmod 777 a directory owned by root to gain access. The result of this is that a user could read, write and execute to any directory owned by root as long as they chmod 777 it. This impacts confidentiality, integrity, and availability. It is patched in versions 17.2.8, 18.2.5, and 19.2.3.

CVSS3: 6.5
redhat
4 месяца назад

Ceph is a distributed object, block, and file storage platform. In versions 17.2.7, 18.2.1 through 18.2.4, and 19.0.0 through 19.2.2, an unprivileged user can escalate to root privileges in a ceph-fuse mounted CephFS by chmod 777 a directory owned by root to gain access. The result of this is that a user could read, write and execute to any directory owned by root as long as they chmod 777 it. This impacts confidentiality, integrity, and availability. It is patched in versions 17.2.8, 18.2.5, and 19.2.3.

CVSS3: 6.5
nvd
4 месяца назад

Ceph is a distributed object, block, and file storage platform. In versions 17.2.7, 18.2.1 through 18.2.4, and 19.0.0 through 19.2.2, an unprivileged user can escalate to root privileges in a ceph-fuse mounted CephFS by chmod 777 a directory owned by root to gain access. The result of this is that a user could read, write and execute to any directory owned by root as long as they chmod 777 it. This impacts confidentiality, integrity, and availability. It is patched in versions 17.2.8, 18.2.5, and 19.2.3.

CVSS3: 6.5
msrc
2 месяца назад

CephFS Permission Escalation Vulnerability in Ceph Fuse mounted FS

CVSS3: 6.5
debian
4 месяца назад

Ceph is a distributed object, block, and file storage platform. In ver ...

EPSS

Процентиль: 5%
0.00022
Низкий

6.5 Medium

CVSS3

5 Medium

CVSS2