PT-2026-71089 · Rustfs · Rustfs

CVE-2026-73286

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas RustFS versões anteriores a 1.0.0-beta.12
Description Chamadores autenticados podem satisfazer condições de política baseadas em identidade porque a função get condition values() incorpora incorretamente cabeçalhos de requisição controlados por atacantes do HeaderMap em chaves de condição derivadas do servidor. As chaves afetadas incluem userid, username, principaltype, groups, versionid, signatureversion, jwt: e ldap:.
Recommendations Atualize o RustFS para a versão 1.0.0-beta.12.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73286
GHSA-6R96-HMGC-726C

Produtos afetados

Rustfs