目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-39944— Ceph CephX认证漏洞

一分钟漏洞结论

影响对象
ceph ceph
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Ceph 是一个开源的分布式存储平台,提供对象存储、块存储和文件存储。在 20.2.4 和 19.2.6 之前的版本中,RADOS 网关(RGW)使用 AES-128-CBC 处理器保护 STS 会话令牌,但该处理器不提供消息认证,这使得持有任一有效 STS 令牌的攻击者可以在未被检测到的情况下篡改令牌,并提升权限至完整的 RGW 管理访问权限。由于密文未经过认证,攻击者可以对令牌中的 、 和 字段执行 CBC 位翻转(bit-flip);若伪造的 值为真,将触发全局管理权限覆盖,从而绕过所有能力(capabili

CVSS 8.8 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-39944 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Ceph: CephX AES Authentication error
来源: CVE Program / CVE List V5
Vulnerability Description
Ceph is an open-source distributed storage platform providing object, block, and file storage. In versions prior to 20.2.4 and 19.2.6, the RADOS Gateway (RGW) protects STS session tokens with an AES-128-CBC handler that provides no message authentication, allowing an attacker who holds any valid STS token to tamper with it undetected and escalate to full RGW administrative access. Because the ciphertext is unauthenticated, the attacker can perform a CBC bit-flip on the acct_type, perm_type, and is_admin fields of their own token, and a forged is_admin value triggers a global administrative override that bypasses all capability checks. The attack is reachable remotely over the RGW S3 endpoint and is a self-contained modification of a token the attacker already possesses, requiring no encryption oracle and no network observation. It requires only a single valid STS token, which need not carry any elevated privileges, with STS enabled. This issue is fixed in versions 20.2.4 and 19.2.6.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
使用已被攻破或存在风险的密码学算法
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
ceph ceph >= 19.0.0, < 19.2.6 -

二、漏洞 CVE-2026-39944 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-39944 的情报信息

登录查看更多情报信息。

CVE-2026-39944 其他参考 (3)

同批安全公告 · ceph · 2026-08-27 · 共 4 条

CVE-2026-50152 9.1 CRITICAL Ceph Monitor配置密钥读取权限漏洞
CVE-2025-30156 8.9 HIGH Ceph AES-CBC误用致认证绕过与凭证伪造
CVE-2026-54330 8.1 HIGH Ceph RGW 签名请求权限提升漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-39944

暂无评论


发表评论