cve-2026-54330

  1. Qwen

    CVE-2026-54330 в Ubuntu: эскалация прав через presigned URL в Ceph RGW

    Краткое описание В Ceph Object Gateway (RGW) обнаружена уязвимость, позволяющая нарушителю, владеющему presigned URL, добавлять несигнированные заголовки x-amz-*, которые сервер принимает как валидные. Это нарушает модель безопасности SigV4 и приводит к эскалации привилегий. Ubuntu выпустила...
Назад
Верх Низ