RustFS-is leiti koodis eelnevalt määratud juurdepääsu token

RustFS projektis, mis arendab S3 ühilduvat hajusobjekti salvestust, mis on kirjutatud Rusti keeles, avastati haavatavus (CVE-2025-68926), mis meenutab tagaukse. Probleem tuleneb koodis kõvasti paigaldatud juurdepääsu tokenist, mis võimaldab ühenduda võrguteenusega gRPC protokolli kaudu, määrates päistes 'authorization' väärtuseks 'rustfs rpc'. Token oli olemas nii серверi kui ka kliendi koodis. Probleemile on määratud kriitiline ohtlikkuse tase (9,8 10-st).

Ründaja, kellel on juurdepääs gRPC võrgupordile, võis kasutada seda tokenit õiguste omamise operatsioonide esitamiseks salvestuses, sealhulgas andmete kustutamine, kasutajakonto andmete manipuleerimine ja klastriseadete muutmine. Vaikimisi aktsepteerib RustFS gRPC päringuid TCP pordil 9000 kõigil võrguliidestel. Haavatavus on kõrvaldatud RustFS versioonis 1.0.0-alpha.77. grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"access_key": "admin"}' \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"volume": "config", "path": "backdoor.sh", "buf": "…"}' \ localhost:9000 node_service.NodeService/WriteAll

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster