BDU:2024-00898СреднийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость функции RGWPostObj_ObjStore_S3::get_params() (rgw_rest_s3.cc) службы RGW системы хранения данных Ceph связана с недостатками раз…
CVSS
6.3
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание
Уязвимость функции RGWPostObj_ObjStore_S3::get_params() (rgw_rest_s3.cc) службы RGW системы хранения данных Ceph связана с недостатками разграничения доступа при обработке ключей корзины. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и загрузить произвольные файлы
Затронутые продукты
Red hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storage
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2023-43040
github-poc · https://github.com/riza/CVE-2023-43040
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
| red hat ceph storage | red hat inc. | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости