USN-7182-1: Ceph-Schwachstelle
USN-7182-1: Ceph-Schwachstelle
6. Januar 2025
Ceph könnte unbeabsichtigten Zugriff auf Netzwerkdienste ermöglichen.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS
Pakete
ceph - verteiltes Speicher- und Dateisystem
Details
Es wurde entdeckt, dass Ceph nicht unterstützte JWT-Algorithmen
im RadosGW-Gateway falsch behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
bestimmte Authentifizierungsprüfungen und -beschränkungen zu umgehen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- ceph - 19.2.0-0ubuntu2.1
- ceph-base - 19.2.0-0ubuntu2.1
- ceph-common - 19.2.0-0ubuntu2.1
- radosgw - 19.2.0-0ubuntu2.1
Ubuntu 24.04 - ceph - 19.2.0-0ubuntu0.24.04.2
- ceph-base - 19.2.0-0ubuntu0.24.04.2
- ceph-common - 19.2.0-0ubuntu0.24.04.2
- radosgw - 19.2.0-0ubuntu0.24.04.2
Ubuntu 22.04 - ceph - 17.2.7-0ubuntu0.22.04.2
- ceph-base - 17.2.7-0ubuntu0.22.04.2
- ceph-common - 17.2.7-0ubuntu0.22.04.2
- radosgw - 17.2.7-0ubuntu0.22.04.2
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.