PT-2026-81922 · Ceph · Ceph
CVE-2025-30156
·
Publicado
2026-08-21
·
Atualizado
2026-09-02
CVSS v3.1
8.9
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Ceph versões anteriores a 20.2.4
Ceph versões anteriores a 19.2.6
Description
O protocolo de autenticação CephX criptografa tickets usando AES-128-CBC em um modo não autenticado com um vetor de inicialização fixo e sem autenticação de mensagem. Isso permite que um invasor com uma chave de baixo privilégio que consiga observar o tráfego utilize o monitor como um oráculo de criptografia, possibilitando a falsificação de credenciais e a obtenção de acesso a todo o cluster ao inserir blocos de texto cifrado em tickets de entidades privilegiadas, como Manager, MDS e OSD. Além disso, um invasor com permissões CephX pode escalar privilégios alterando um único bit em um ticket de serviço para definir o campo
allow all como verdadeiro.Recommendations
Atualize para a versão 20.2.4 ou posterior.
Atualize para a versão 19.2.6 ou posterior.
Exploit
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ceph