CVE-2025-68926
RustFS possui um bypass de autenticação de token embutido no gRPC
- Publicado
- 30 de dez. de 2025
- Atualizado
- 5 de jan. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
RustFS é um sistema de armazenamento distribuído de objetos desenvolvido em Rust. Em versões anteriores à 1.0.0-alpha.78, o RustFS implementa autenticação gRPC usando um token estático codificado em código fixo, `"rustfs rpc"`, que é publicamente exposto no repositório de código-fonte, codificado tanto no lado do cliente quanto no do servidor, não configurável e sem mecanismo de rotação de token, sendo universalmente válido em todas as implementações do RustFS. Qualquer atacante com acesso à rede à porta gRPC pode se autenticar usando esse token publicamente conhecido e executar operações privilegiadas, incluindo destruição de dados, manipulação de políticas e alterações na configuração do cluster. A versão 1.0.0-alpha.78 contém uma correção para o problema.
Fontes
2CVE-2025-68926 POC
- CVE-2025-68926-repoExploit
Script e node.proto para exploit do CVE-2025-68926
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.