Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ceph (CVE-2018-16889)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
28/01/2019
Última modificación:
13/02/2023

Descripción

Ceph no sanea de manera correcta las claves de cifrado en registros de depuración para autenticaciones v4. Esto resulta en el filtrado de información sobre las claves de cifrado en los archivos de registro mediante texto plano. Las versiones hasta la v13.2.4 son vulnerables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ceph:*:*:*:*:*:*:*:* 13.2.4 (incluyendo)