В RustFS е установен предварително зададен в кода токен за достъп

В проекта RustFS, който развива съвместимо с S3 разпределено обектно хранилище, написано на езика Rust, е открита уязвимост (CVE-2025-68926), която наподобява бекдор. Проблемът е причинен от наличието на твърдо вграден в кода токен за достъп, който позволява свързване към мрежовия сервис чрез протокол gRPC, посочвайки в заглавката „authorization“ стойността „rustfs rpc“. Токенът присъстваше в кода на сървъра и на клиента. Проблемът е класифициран с критично ниво на опасност (9.8 от 10).

Атакуващ, който има достъп до мрежовия порт gRPC, може да използва посочения токен за изпълнение на привилегировани операции с хранилището, сред които изтриване на данни, манипулации с потребителски данни и промяна на настройки на клъстера. По подразбиране RustFS приема gRPC искания на TCP порт 9000 на всички мрежови интерфейси. Уязвимостта е отстранена в версия RustFS 1.0.0-alpha.77. grpcurl -plaintext -H ‘authorization: rustfs rpc’ \ -d ‘{«access_key»: «admin»}’ \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H ‘authorization: rustfs rpc’ \ -d ‘{«volume»: «config», «path»: «backdoor.sh», «buf»: «…»}’ \ localhost:9000 node_service.NodeService/WriteAll

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster