漏洞标题
N/A
漏洞描述信息
发现了一个漏洞,在 Ceph RGW Beast 前端处理意外断开时。经过验证的黑客可以通过多次断开连接来利用此漏洞,导致radosgw 永久泄漏 socket 连接。此漏洞可能导致堆叠的 CLOSE_WAIT socket 导致拒绝服务状态,最终导致可用资源耗尽,阻止合法用户连接到系统。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A flaw was found in the way the Ceph RGW Beast front-end handles unexpected disconnects. An authenticated attacker can abuse this flaw by making multiple disconnect attempts resulting in a permanent leak of a socket connection by radosgw. This flaw could lead to a denial of service condition by pile up of CLOSE_WAIT sockets, eventually leading to the exhaustion of available resources, preventing legitimate users from connecting to the system.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
未加控制的资源消耗(资源穷尽)
漏洞标题
Ceph RGW Beast 资源管理错误漏洞
漏洞描述信息
Ceph RGW Beast中存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
CVSS信息
N/A
漏洞类别
资源管理错误