PT-2026-71091 · Rustfs · Rustfs
CVE-2026-73288
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v4.0
6.1
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RustFS versões anteriores a 1.0.0-rc.1
Description
A aplicação do Object Lock no arquivo
crates/ecstore/src/bucket/object lock/objectlock sys.rs lida incorretamente com certas condições de erro. Especificamente, as funções check object lock for deletion(), delete prefix() e as varreduras de ciclo de vida e scanner tratam ConfigNotFound, dados .metadata.bin ilegíveis ou metadados não analisáveis como se não houvesse configuração de bloqueio. Isso permite que objetos sob retenção COMPLIANCE—um estado rigoroso de Write Once Read Many (WORM) que impede a exclusão—sejam excluídos ou expirem.Recommendations
Atualizar para a versão 1.0.0-rc.1.
Exploit
Correção
Protection Mechanism Failure
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rustfs