Im RustFS-Projekt, das ein S3-kompatibles verteiltes Objektspeicher-System in Rust entwickelt, wurde eine Schwachstelle (CVE-2025-68926) entdeckt, die einer HintertĂŒr Ă€hnelt. Das Problem wird durch einen fest im Code integrierten Zugangstoken verursacht, der es ermöglicht, sich ĂŒber das gRPC-Protokoll mit dem Netzwerkdienst zu verbinden, indem im Header "authorization" der Wert "rustfs rpc" angegeben wird. Der Token war sowohl im Server- als auch im Client-Code vorhanden. Der Schwachstelle wurde ein kritisches Gefahrenniveau (9,8 von 10) zugewiesen.
Ein Angreifer, der Zugriff auf den gRPC-Netzwerkport hat, konnte den angegebenen Token verwenden, um privilegierte Operationen mit dem Speicher durchzufĂŒhren, darunter das Löschen von Daten, Manipulationen mit Benutzerdaten und Ănderungen an den Cluster-Einstellungen. StandardmĂ€Ăig empfĂ€ngt RustFS gRPC-Anfragen am TCP-Port 9000 auf allen Netzwerk-Interfaces. Die Schwachstelle wurde in der Version RustFS 1.0.0-alpha.77 behoben. grpcurl -plaintext -H âauthorization: rustfs rpcâ \ -d â{âaccess_keyâ: âadminâ}â \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H âauthorization: rustfs rpcâ \ -d â{âvolumeâ: âconfigâ, âpathâ: âbackdoor.shâ, âbufâ: ââŠâ}â \ localhost:9000 node_service.NodeService/WriteAll
Quelle: opennet.ru
