Zranitelnost v ověřování Ceph (CVE-2018-1128)
Zdroj uvádí, že protokol cephx authentication nesprávně ověřoval klienty Cephu a byl zranitelný na útok opakováním (replay attack). Útočník s přístupem k síti clusteru Ceph, který je schopen zachytávat pakety, by podle zdroje mohl tuto zranitelnost zneužít k ověření se u služby Ceph a provádění akcí jí povolených.
EPSS 0.01 CVE-2018-1128 Ceph US
shrnutí generováno strojově za 0,0024 USD — otevřít originál