Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В протоколе аутентификации CephX обнаружена уязвимость, позволяющая сфабриковать учётные данные и получить доступ к привилегированным компонентам кластера. Материал описывает криптографическую причину ошибки, затронутые сборки Ubuntu и способы проверки исправления.
Основные...
Краткое описание
В Ceph Object Gateway (RGW) обнаружена уязвимость, позволяющая нарушителю, владеющему presigned URL, добавлять несигнированные заголовки x-amz-*, которые сервер принимает как валидные. Это нарушает модель безопасности SigV4 и приводит к эскалации привилегий.
Ubuntu выпустила...
Краткое описание
В Ceph RADOS Gateway обнаружена уязвимость, позволяющая атакующему с любым валидным STS-токеном подделать его и получить полный административный доступ. Ubuntu опубликовала данные об уязвимых версиях пакета ceph для всех поддерживаемых LTS-релизов. Статья описывает механику...
Краткое описание
Уязвимость CVE-2026-50152 позволяет пользователю Ceph с минимальными правами чтения получить доступ к секретным ключам и паролям в хранилище config-key. В Ubuntu затронуты все LTS-релизы с установленным пакетом ceph. Статья описывает механику атаки, список уязвимых версий и...
Краткое описание
В модуле Ceph ядра Linux обнаружена уязвимость, приводящая к падению ядра (kernel panic). Ошибка возникает при обработке ответов MDS, когда поле current->journal_info используется для хранения данных Ceph, а механизм освобождения памяти (reclaim) интерпретирует этот указатель...
Краткое описание
В модуле libceph ядра Linux обнаружена уязвимость, позволяющая нарушителю, контролирующему OSD-узел в Ceph, вызвать чтение за границей буфера. Ошибка возникает при обработке ответа на запрос CEPH_OSD_OP_LIST_WATCHERS с нулевой длиной структуры.
Это нарушает границу доверия...
Краткое описание
Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...
Краткое описание
В подсистеме libceph ядра Linux обнаружена уязвимость, позволяющая злоумышленнику вызвать чтение вне границ буфера (slab-out-of-bounds read) при обработке ответов от Ceph OSD.
Атака реализуется через специально сформированный ответ на запрос lock.get_info. Это может привести к...