В RustFS выявлен предопределённый в коде токен доступа

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 91343
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В RustFS выявлен предопределённый в коде токен доступа

Сообщение [Ботя] » Вчера, 00:30

В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).

Подробнее...

Ответить

Вернуться в «Новости *nix»