BDU:2025-00001

Сообщество свободного программного обеспечения, ООО «Ред Софт» Ceph, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-05

Официальное описание

Уязвимость демона radosgw системы хранения данных Ceph связана с недостаточной проверкой подлинности данных при обработке JWT-токенов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации

🛡️
Технический анализ и план устранения