PT-2024-9892 · Ceph+4 · Ceph Radosgw+4

CVE-2024-48916

·

Publicado

2024-11-02

·

Atualizado

2026-03-20

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas:
Ceph RadosGW (versões afetadas não especificadas)
Descrição:
O problema está relacionado à autenticação insuficiente de dados durante o manuseio de tokens JWT, o que pode ser explorado por um invasor remoto para contornar o procedimento de autenticação. Isso pode levar a acesso não autorizado. Não foram relatados incidentes reais nem fornecidos números estimados de dispositivos afetados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-5585
AZL-65996
AZL-66005
BDU:2025-00001
BIT-CEPH-2024-48916
CVE-2024-48916
DSA-5825-1
GHSA-5G9M-MMP6-93MQ
MGASA-2025-0011
OESA-2025-1206
OESA-2025-1207
OESA-2025-1208
OESA-2025-1209
RHSA-2024:10956
RHSA-2025:4238
RHSA-2025:4664
USN-7182-1

Produtos afetados

Alt Linux
Ceph Radosgw
Linuxmint
Red Os
Ubuntu