漏洞信息详情
Red Hat Ceph 安全漏洞
漏洞简介
Red Hat Ceph是美国红帽(Red Hat)公司的一套Linux PB级分布式文件系统。该系统的主要目标是设计成基于POSIX(可移植操作系统接口)的没有单点故障的分布式文件系统,使数据能容错和无缝的复制。
Ceph 存在安全漏洞,攻击者可利用该漏洞可以通过Ceph的JSON Web Token绕过限制,以升级他的权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://getfedora.org/
参考网址
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1901330
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2133
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163175/Red-Hat-Security-Advisory-2021-2445-01.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Ceph-privilege-escalation-via-JSON-Web-Token-34759
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1185
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163288/Ubuntu-Security-Notice-USN-4998-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2239
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1505
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...