Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73286 colpisce il sistema di archiviazione oggetti distribuito RustFS, costruito in Rust. Prima della versione 1.0.0-beta.12, RustFS era vulnerabile a causa della possibilità di un attaccante autenticato di influenzare le condizioni di identità basate sui criteri di sicurezza. Ciò avveniva attraverso l'inserimento di header di richiesta controllati dall'attaccante all'interno di chiavi di condizione derivate dal server, come userid, username e altri. Questa vulnerabilità è stata risolta nella versione 1.0.0-beta.12.
Un attaccante autenticato potrebbe sfruttare questa vulnerabilità per eludere le condizioni di identità basate sui criteri di sicurezza, potenzialmente ottenendo accesso non autorizzato a risorse o dati sensibili all'interno del sistema RustFS. I sistemi che utilizzano versioni precedenti alla 1.0.0-beta.12 sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare RustFS alla versione 1.0.0-beta.12 o successiva. In assenza di un aggiornamento disponibile, è importante adottare pratiche di sicurezza generali, come il monitoraggio delle attività del sistema e la limitazione degli accessi autenticati.
La vulnerabilità CVE-2026-73286 è una debolezza nel sistema di archiviazione oggetti distribuito RustFS che consente agli attaccanti autenticati di eludere le condizioni di identità basate sui criteri di sicurezza.
I sistemi che utilizzano versioni di RustFS precedenti alla 1.0.0-beta.12 sono a rischio.
Per proteggersi, è necessario aggiornare RustFS alla versione 1.0.0-beta.12 o successiva e adottare pratiche di sicurezza generali come il monitoraggio delle attività del sistema e la limitazione degli accessi autenticati.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.