VDB

BDU%3A2024-00898

BDU%3A2024-00898 PUBLISHED CVSS 6.5 MEDIUM

Уязвимость функции RGWPostObj_ObjStore_S3::get_params() (rgw_rest_s3.cc) службы RGW системы хранения данных Ceph, позволяющая нарушителю обойти ограничения безопасности и загрузить произвольные файлы

Risk Scores

CVSS 2.0
6.5

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, Red Hat Inc., ООО «РусБИТех-Астра», АО "НППКТ"Ubuntu, Debian GNU/Linux, Red Hat Ceph Storage, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Openshift Data Foundation, Red Hat Openshift Container Storage, Astra Linux Common Edition (запись в едином реестре российских программ №4433), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Ceph

Timeline

  • Feb 2, 2024 CVE Published
  • Jan 20, 2026 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›