En el proyecto RustFS, que desarrolla un almacenamiento de objetos distribuido compatible con S3, escrito en el lenguaje Rust, se ha descubierto una vulnerabilidad (CVE-2025-68926) similar a un backdoor. El problema se debe a la presencia de un token de acceso codificado rígidamente en el código, que permite conectarse al servicio de red a través del protocolo gRPC, indicando en el encabezado "authorization" el valor "rustfs rpc". El token estaba presente tanto en el código del servidor como en el del cliente. Al problema se le ha asignado un nivel crítico de peligrosidad (9.8 de 10).
Un atacante con acceso al puerto gRPC de red podría utilizar el token mencionado para realizar operaciones privilegiadas con el almacenamiento, entre las cuales se incluyen la eliminación de datos, manipulaciones con las credenciales de los usuarios y cambios en la configuración del clúster. Por defecto, RustFS acepta solicitudes gRPC en el puerto TCP 9000 en todas las interfaces de red. La vulnerabilidad fue solucionada en la versión RustFS 1.0.0-alpha.77. grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"access_key": "admin"}' \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"volume": "config", "path": "backdoor.sh", "buf": "…"}' \ localhost:9000 node_service.NodeService/WriteAll
Fuente: opennet.ru
