PT-2026-81922 · Ceph · Ceph

CVE-2025-30156

·

Publicado

2026-08-21

·

Atualizado

2026-09-02

CVSS v3.1

8.9

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Ceph versões anteriores a 20.2.4 Ceph versões anteriores a 19.2.6
Description O protocolo de autenticação CephX criptografa tickets usando AES-128-CBC em um modo não autenticado com um vetor de inicialização fixo e sem autenticação de mensagem. Isso permite que um invasor com uma chave de baixo privilégio que consiga observar o tráfego utilize o monitor como um oráculo de criptografia, possibilitando a falsificação de credenciais e a obtenção de acesso a todo o cluster ao inserir blocos de texto cifrado em tickets de entidades privilegiadas, como Manager, MDS e OSD. Além disso, um invasor com permissões CephX pode escalar privilégios alterando um único bit em um ticket de serviço para definir o campo allow all como verdadeiro.
Recommendations Atualize para a versão 20.2.4 ou posterior. Atualize para a versão 19.2.6 ou posterior.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98039
BIT-CEPH-2025-30156
CVE-2025-30156
ECHO-5896-CC77-AA09
GHSA-7Q3Q-3975-QW3Q

Produtos afetados

Ceph