Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73284 è stata scoperta in RustFS, un sistema di storage distribuito scritto in Rust. Il problema si verifica a causa della mancata validazione dell'input utente nella funzione AddServiceAccount, che consente a un attaccante di creare un account di servizio con privilegi di root. La vulnerabilità è stata risolta nella versione 1.0.0-beta.11. Il punteggio CVSS di 8.8 indica un impatto alto.
Un attaccante potrebbe sfruttare questa vulnerabilità per creare un account di servizio con privilegi di root, ottenendo così accesso non autorizzato ai dati e ai sistemi che utilizzano RustFS. Ciò potrebbe portare a violazioni della sicurezza e alla perdita di dati sensibili. I sistemi che utilizzano versioni precedenti alla 1.0.0-beta.11 di RustFS sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare RustFS alla versione 1.0.0-beta.11 o successiva. Se l'aggiornamento non è possibile, si possono implementare controlli di accesso e monitoraggio per rilevare eventuali attività sospette. È inoltre importante seguire le migliori pratiche di sicurezza, come l'utilizzo di autenticazione e autorizzazione robuste, per ridurre il rischio di attacchi.
La vulnerabilità CVE-2026-73284 è un problema di sicurezza in RustFS che consente a un attaccante di creare un account di servizio con privilegi di root.
L'impatto della vulnerabilità è alto, con un punteggio CVSS di 8.8, e potrebbe portare a violazioni della sicurezza e alla perdita di dati sensibili.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare RustFS alla versione 1.0.0-beta.11 o successiva e di implementare controlli di accesso e monitoraggio per rilevare eventuali attività sospette.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.