Odkryto predefiniowany token dostępu w systemie RustFS.

W projekcie RustFS, który rozwija rozproszoną pamięć masową obiektów zgodną z S3 i napisaną w języku Rust, odkryto lukę w zabezpieczeniach (CVE-2025-68926) przypominającą backdoora. Problem jest spowodowany zakodowanym na stałe tokenem dostępu, który umożliwia połączenie z usługą sieciową za pośrednictwem protokołu gRPC poprzez określenie „rustfs rpc” w nagłówku „authorization”. Token ten był obecny zarówno w kodzie serwera, jak i klienta. Problem został oceniony jako krytyczny (9.8 na 10).

Atakujący z dostępem do portu sieciowego gRPC może użyć wskazanego tokena do wykonywania uprzywilejowanych operacji na pamięci masowej, w tym usuwania danych, manipulowania danymi uwierzytelniającymi użytkownika i zmiany ustawień klastra. Domyślnie RustFS nasłuchuje żądań gRPC na porcie TCP 9000 na wszystkich interfejsach sieciowych. Luka została naprawiona w RustFS 1.0.0-alpha.77. grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"access_key": "admin"}' \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"volume": "config", "path": "backdoor.sh", "buf": "..."}' \ localhost:9000 node_service.NodeService/WriteAll

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster