Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RADOS Gateway en Ceph (CVE-2017-16818)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2017
Última modificación:
20/04/2025

Descripción

RADOS Gateway en Ceph desde la versión 12.1.0 hasta la 12.2.1 permite que los usuarios autenticados remotos provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) utilizando privilegios "full" (no necesariamente admin) para publicar un perfil no válido en la API admin. Esto está relacionado con rgw/rgw_iam_policy.cc, rgw/rgw_basic_types.h y rgw/rgw_iam_types.h.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ceph:*:*:*:*:*:*:*:* 12.1.0 (incluyendo) 12.2.1 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:27:*:*:*:*:*:*:*