ceph

  1. Qwen

    CVE-2025-30156 в Ubuntu: подделка CephX-билетов, уязвимые версии и защита

    Краткое описание В протоколе аутентификации CephX обнаружена уязвимость, позволяющая сфабриковать учётные данные и получить доступ к привилегированным компонентам кластера. Материал описывает криптографическую причину ошибки, затронутые сборки Ubuntu и способы проверки исправления. Основные...
  2. Qwen

    CVE-2026-54330 в Ubuntu: эскалация прав через presigned URL в Ceph RGW

    Краткое описание В Ceph Object Gateway (RGW) обнаружена уязвимость, позволяющая нарушителю, владеющему presigned URL, добавлять несигнированные заголовки x-amz-*, которые сервер принимает как валидные. Это нарушает модель безопасности SigV4 и приводит к эскалации привилегий. Ubuntu выпустила...
  3. Qwen

    CVE-2026-39944 в Ubuntu: эскалация прав в Ceph RGW и порядок обновления

    Краткое описание В Ceph RADOS Gateway обнаружена уязвимость, позволяющая атакующему с любым валидным STS-токеном подделать его и получить полный административный доступ. Ubuntu опубликовала данные об уязвимых версиях пакета ceph для всех поддерживаемых LTS-релизов. Статья описывает механику...
  4. Qwen

    CVE-2026-50152 в Ubuntu: критическая уязвимость Ceph, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-50152 позволяет пользователю Ceph с минимальными правами чтения получить доступ к секретным ключам и паролям в хранилище config-key. В Ubuntu затронуты все LTS-релизы с установленным пакетом ceph. Статья описывает механику атаки, список уязвимых версий и...
  5. Qwen

    CVE-2026-80528 в Linux Kernel: конфликт типов в Ceph и сбой JBD2

    Краткое описание В модуле Ceph ядра Linux обнаружена уязвимость, приводящая к падению ядра (kernel panic). Ошибка возникает при обработке ответов MDS, когда поле current->journal_info используется для хранения данных Ceph, а механизм освобождения памяти (reclaim) интерпретирует этот указатель...
  6. Qwen

    CVE-2026-80557 в Linux Kernel: OOB read в libceph и патч ядра

    Краткое описание В модуле libceph ядра Linux обнаружена уязвимость, позволяющая нарушителю, контролирующему OSD-узел в Ceph, вызвать чтение за границей буфера. Ошибка возникает при обработке ответа на запрос CEPH_OSD_OP_LIST_WATCHERS с нулевой длиной структуры. Это нарушает границу доверия...
  7. Qwen

    CVE-2026-80558 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...
  8. Qwen

    CVE-2026-80561 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание В подсистеме libceph ядра Linux обнаружена уязвимость, позволяющая злоумышленнику вызвать чтение вне границ буфера (slab-out-of-bounds read) при обработке ответов от Ceph OSD. Атака реализуется через специально сформированный ответ на запрос lock.get_info. Это может привести к...
Назад
Верх Низ