Błąd w pluginie 'volumes' w Ceph Manager pozwala właścicielowi udziału Ceph File System w OpenStack Manila na odczyt i zapis dowolnego udziału lub całego systemu plików. Podatność jest oceniana jako krytyczna (CVSS 9.1) ze względu na możliwość naruszenia poufności i integralności danych bez konieczności uwierzytelnienia atakującego.
▸ Pokaż oryginał (EN)
A flaw was found in Openstack manilla owning a Ceph File system "share", which enables the owner to read/write any manilla share or entire file system. The vulnerability is due to a bug in the "volumes" plugin in Ceph Manager. This allows an attacker to compromise Confidentiality and Integrity of a file system. Fixed in RHCS 5.2 and Ceph 17.2.2.
Podatność wynika z błędu autoryzacji (CWE-863) w pluginie 'volumes' wbudowanym w Ceph Manager. Posiadacz udziału Ceph File System udostępnionego przez OpenStack Manila uzyskuje uprawnienia wykraczające poza przydzielony mu zasób — może odczytywać i modyfikować dane należące do innych udziałów lub do całego systemu plików. Błąd nie wymaga żadnych specjalnych warunków sieciowych ani interakcji ze strony ofiary, co czyni go łatwym do wykorzystania zdalnie.
Atakujący może uzyskać nieautoryzowany odczyt i zapis danych innych najemców (tenants) lub całego systemu plików Ceph, co prowadzi do poważnego naruszenia poufności i integralności przechowywanych danych.
Należy zaktualizować Ceph do wersji 17.2.2 (Quincy) lub nowszej oraz Red Hat Ceph Storage do wersji 5.2 lub nowszej. Użytkownicy Fedora powinni zastosować aktualizacje opublikowane na listach dystrybucyjnych Fedora. Szczegóły dostępne w referencjach producenta.
Linux Foundation Ceph w wersjach przed 17.2.2, Red Hat Ceph Storage (RHCS) w wersjach przed 5.2, a także pakiety Ceph dostępne w Fedora Project Fedora. Podatność dotyczy środowisk wykorzystujących OpenStack Manila z backendem Ceph File System.
Poprawka dostępna w RHCS 5.2 oraz Ceph 17.2.2 — informacja wprost z opisu oryginalnego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFedora Project Fedora
OSFedoraproject3536Linuxfoundation Ceph
APPLinuxfoundation15.0.0 – 15.2.17 (bez)16.0.0 – 16.2.10 (bez)17.0.0 – 17.2.2 (bez)Red Hat Ceph Storage
APPRedhat< 5.2
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape