PT-2025-46556 · Ceph+4 · Ceph+4
CVE-2024-47866
·
Publicado
2025-10-22
·
Atualizado
2026-03-20
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Ceph (versões afetadas não especificadas)
Descrição
Existe um problema de negação de serviço no componente RGW do Ceph devido à validação de entrada inadequada. Especificamente, fornecer uma string vazia como conteúdo para o argumento
x-amz-copy-source ao enviar um objeto pode causar a falha do daemon RGW.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ceph
Debian
Linuxmint
Red Os
Ubuntu