Rustfs · Rustfs · CVE-2026-21862
**Nome do Software Vulnerável e Versões Afetadas**
Versões do RustFS anteriores à alpha.78
**Descrição**
O RustFS, um sistema de armazenamento de objetos distribuído, apresentava uma falha em seu mecanismo de controle de acesso. Especificamente, a função `get condition values` confiava indevidamente nos cabeçalhos `X-Forwarded-For` e `X-Real-Ip` fornecidos pelos clientes, sem verificar um proxy confiável. Isso permitia que qualquer cliente acessível falsificasse o `aws:SourceIp` e contornasse políticas de lista de permissão de IP.
**Recomendações**
Atualize para a versão alpha.78 ou posterior.