目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-30156— Ceph AES-CBC误用致认证绕过与凭证伪造

一分钟漏洞结论

影响对象
ceph ceph
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Ceph 是一个开源分布式存储平台,提供对象存储、块存储和文件存储功能。在低于 20.2.4 和 19.2.6 的版本中,CephX 认证协议使用 AES-128-CBC 加密票据(tickets),但采用的是未认证的加密模式:使用硬编码的初始化向量(IV),且没有消息认证机制。这使得攻击者可以伪造凭证(credentials),从而获得整个集群的访问权限。 由于密文具有可篡改性(malleable),且监控节点(Monitor)会加密攻击者指定的实体名称,因此,一个持有低权限密钥并能观察 CephX 流量的攻击者

CVSS 8.9 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2025-30156 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Ceph: AES-CBC misuse in CephX and RADOSGW enables authentication bypass and credential forgery
来源: CVE Program / CVE List V5
Vulnerability Description
Ceph is an open-source distributed storage platform providing object, block, and file storage. In versions prior to 20.2.4 and 19.2.6, the CephX authentication protocol encrypts tickets with AES-128-CBC in an unauthenticated mode that uses a hard-coded initialization vector and no message authentication, allowing an attacker to forge credentials and gain cluster-wide access. Because the ciphertext is malleable and the monitor will encrypt attacker-chosen entity names, an attacker holding one low-privilege key and able to observe CephX traffic can use the monitor as an encryption oracle and splice ciphertext blocks into valid tickets for privileged entities such as Manager, MDS, and OSD. The same lack of authentication also lets an attacker with CephX permissions escalate privileges by flipping a single bit in a service ticket to set its allow_all field to true. This issue is fixed in versions 20.2.4 and 19.2.6.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
使用已被攻破或存在风险的密码学算法
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ceph ceph < 19.2.6 -

二、漏洞 CVE-2025-30156 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-30156 的情报信息

登录查看更多情报信息。

CVE-2025-30156 其他参考 (3)

同批安全公告 · ceph · 2026-08-27 · 共 4 条

CVE-2026-50152 9.1 CRITICAL Ceph Monitor配置密钥读取权限漏洞
CVE-2026-39944 8.8 HIGH Ceph CephX认证漏洞
CVE-2026-54330 8.1 HIGH Ceph RGW 签名请求权限提升漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-30156

暂无评论


发表评论