CVE-2025-68926
RustFS يعاني من تجاوز مصادقة عبر توكن مبرمج مسبقًا في gRPC
- تم النشر
- 30/12/2025
- محدث
- 05/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RustFS هو نظام تخزين كائنات موزع مبني بلغة Rust. في الإصدارات السابقة لـ 1.0.0-alpha.78، يطبّق RustFS المصادقة عبر gRPC باستخدام رمز ثابت مكتوب في الكود المصدري `"rustfs rpc"` وهو مكشوف علنًا في مستودع الكود المصدري، ومكتوب بشكل ثابت على جانبي العميل والخادم، وغير قابل للتهيئة مع عدم وجود آلية لتغيير الرمز، وصالح عالميًا عبر جميع عمليات نشر RustFS. يمكن لأي مهاجم لديه وصول عبر الشبكة إلى منفذ gRPC المصادقة باستخدام هذا الرمز المعروف علنًا وتنفيذ عمليات مميزة بما في ذلك تدمير البيانات، والتلاعب بالسياسات، وتغييرات تكوين المجموعة. يحتوي الإصدار 1.0.0-alpha.78 على إصلاح لهذه المشكلة.
المصادر
2إثبات مفهوم CVE-2025-68926
- CVE-2025-68926-repoاستغلال
السكريبت و node.proto لاستغلال CVE-2025-68926
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.