Ad

CVE-2026-50152

CRITICAL CVSS 3.1: 9,1 EPSS 0.16%
Обновлено 9 сентября 2026
Ceph
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 20.2.4
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик Ceph
Публичный эксплойт Нет

Ceph — это платформа распределенного хранения с открытым исходным кодом, обеспечивающая объектное, блочное и файловое хранилище. В версиях до 20.2.4 и 19.2.6 обработчик подписки Monitor не может должным образом авторизовать доступ к хранилищу конфигурационных ключей, позволяя любому пользователю CephX, имеющему только возможности  `monallow r`, читать все хранилище, отправляя одно созданное сообщение MMonSubscribe. Хранилище конфигурационных ключей содержит конфиденциальные секреты, включая парольные фразы для шифрования диска OSD LUKS, а в кластерах, управляемых cephadm, закрытый ключ SSH, который cephadm использует для доступа к каждому хосту в кластере.

Поскольку этот ключ предоставляет root на каждом узле в конфигурации cephadm по умолчанию, учетная запись с низким уровнем привилегий, доступная только для чтения, может перерасти в полную компрометацию кластера и хоста. Эта проблема исправлена ​​в версиях 20.2.4 и 19.2.6.

Показать оригинальное описание (EN)

Ceph is an open-source distributed storage platform providing object, block, and file storage. In versions prior to 20.2.4 and 19.2.6, the Monitor subscription handler fails to properly authorize access to the configuration-key store, allowing any CephX user with only  `mon allow r` capabilities to read the entire store by sending a single crafted MMonSubscribe message. The config-key store holds sensitive secrets including OSD LUKS disk-encryption passphrases and, on cephadm-managed clusters, the SSH private key that cephadm uses to reach every host in the cluster. Because that key grants root on every node under the default cephadm configuration, a low-privileged read-only account can escalate to full cluster and host compromise. This issue is fixed in versions 20.2.4 and 19.2.6

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1