
Ceph corrige quatre vulnérabilités et recommande la mise à jour de Squid et Tentacle
Le projet Ceph a publié Tentacle 20.2.4 et Squid 19.2.6 afin de corriger quatre vulnérabilités de sécurité affectant CephX, le RADOS Gateway (RGW) et les moniteurs du cluster. Le projet lui-même qualifie ces versions de hotfixes et recommande aux opérateurs de procéder à une mise à jour dès que possible. L’intervention ne se limite pas simplement à l’installation des nouveaux paquets : l’une des failles exige une attention particulière à la rotation des clés CephX. Les vulnérabilités de Ceph en 30 secondes Ceph a corrigé quatre CVE dans Tentacle 20.2.4 et Squid 19.2.6. La faille la plus large concerne CephX et peut permettre une élévation de privilèges à partir de certaines crédences valides de faible niveau. La solution introduit un




