În proiectul RustFS, care dezvoltă un sistem de stocare distribuit de obiecte compatibil S3, scris în Rust, a fost identificată o vulnerabilitate (CVE-2025-68926), asemănătoare cu un backdoor. Problema este cauzată de existența unei token de acces codificate în sursă, care permite conectarea la serviciul de rețea prin protocolul gRPC, specificând în antetul „authorization” valoarea „rustfs rpc”. Tokenul a fost prezent în codul serverului și al clientului. Problema a fost clasificată cu un nivel critic de risc (9.8 din 10).
Un atacator, având acces la portul de rețea gRPC, ar fi putut utiliza tokenul specificat pentru a efectua operațiuni privilegiate asupra stocării, inclusiv ștergerea datelor, manipularea conturilor utilizatorilor și modificarea setărilor clusterului. În mod implicit, RustFS acceptă cererile gRPC pe portul TCP 9000 pe toate interfețele de rețea. Vulnerabilitatea a fost corectată în versiunea RustFS 1.0.0-alpha.77. grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"access_key": "admin"}' \ localhost:9000 node_service.NodeService/LoadUser grpcurl -plaintext -H 'authorization: rustfs rpc' \ -d '{"volume": "config", "path": "backdoor.sh", "buf": "…"}' \ localhost:9000 node_service.NodeService/WriteAll
Sursa: opennet.ro
