BDU:2025-00001
Сообщество свободного программного обеспечения, ООО «Ред Софт» Ceph, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2024-11-05
Официальное описание
Уязвимость демона radosgw системы хранения данных Ceph связана с недостаточной проверкой подлинности данных при обработке JWT-токенов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Ceph: https://github.com/ceph/ceph/commit/c2c9a67bed02c8cec90e4198dbbe095159781660 https://github.com/ceph/ceph/commit/f6cc16ae17742aa5f9e3be3d8308b62fc8f0e165 https://github.com/ceph/ceph/pull/60624/commits/919da3696668a07c6810dfa39301950c81c2eba4
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-48916
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/