RustFS-də kodda hardkod edilmiş giriş tokeni aşkar edilib

RustFS layihəsində, Rust dilində yazılmış S3 uyğun paylanmış obyektdə saxlama sürücüsündə bənzər bir arxa qapı olan bir zəiflik (CVE-2025-68926) aşkar olunub. Problemin səbəbi, gRPC protokolu ilə şəbəkə xidmətinə qoşulmağa imkan verən, kodda sərt bir şəkildə yazılmış olan bir giriş tokeninin olmasıdır ki, bu da "authorization" başlığında "rustfs rpc" dəyəri göstərməklə mümkün olur. Token serverin və müştərinin kodunda mövcud idi. Problemin təhlükə səviyyəsi kritik olaraq qiymətləndirilmişdir (10-dan 9.8).

gRPC şəbəkə portuna daxil olan bir hücumçu, göstərilmiş tokeni istifadə edərək saxlama ilə bağlı hüquqlu əməliyyatlar icra edə bilər, bunlara məlumatların silinməsi, istifadəçi hesab məlumatları ilə manipulyasiya və klaster parametrlərinin dəyişdirilməsi daxildir. Default olaraq, RustFS gRPC sorğularını bütün şəbəkə interfeyslərində 9000 TCP-portunda qəbul edir. Zəiflik RustFS 1.0.0-alpha.77 buraxılışında aradan qaldırılıb. grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"access_key": "admin"}' \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"volume": "config", "path": "backdoor.sh", "buf": "…"}' \ localhost:9000 node_service.NodeService/WriteAll

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster