PT-2025-46556 · Ceph+4 · Ceph+4

CVE-2024-47866

·

Publicado

2025-10-22

·

Atualizado

2026-03-20

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Ceph (versões afetadas não especificadas)
Descrição Existe um problema de negação de serviço no componente RGW do Ceph devido à validação de entrada inadequada. Especificamente, fornecer uma string vazia como conteúdo para o argumento x-amz-copy-source ao enviar um objeto pode causar a falha do daemon RGW.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70058
AZL-70193
BDU:2026-01023
BIT-CEPH-2024-47866
CVE-2024-47866
ECHO-E246-A757-A138
GHSA-MGRM-G92Q-F8H8
MGASA-2025-0333
OESA-2026-1541
OESA-2026-1542
RHSA-2025:21068
RHSA-2026:2769
USN-8045-1

Produtos afetados

Ceph
Debian
Linuxmint
Red Os
Ubuntu