PT-2026-71091 · Rustfs · Rustfs

CVE-2026-73288

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v4.0

6.1

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RustFS versões anteriores a 1.0.0-rc.1
Description A aplicação do Object Lock no arquivo crates/ecstore/src/bucket/object lock/objectlock sys.rs lida incorretamente com certas condições de erro. Especificamente, as funções check object lock for deletion(), delete prefix() e as varreduras de ciclo de vida e scanner tratam ConfigNotFound, dados .metadata.bin ilegíveis ou metadados não analisáveis como se não houvesse configuração de bloqueio. Isso permite que objetos sob retenção COMPLIANCE—um estado rigoroso de Write Once Read Many (WORM) que impede a exclusão—sejam excluídos ou expirem.
Recommendations Atualizar para a versão 1.0.0-rc.1.

Exploit

Correção

Protection Mechanism Failure

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73288
GHSA-J548-9GRX-FH4F

Produtos afetados

Rustfs