标签: Path Containment

  • 内部节点路径 containment 审计:补完 CVE-2026-42600 欠下的那笔账

    2026年08月02日 在 安全编年史

    内部节点路径 containment 审计:补完 CVE-2026-42600 欠下的那笔账

    状态: 已在本地 pgsty/minio 分支修复,尚未发布、尚未披露(未申请 CVE/GHSA,上游仓库已归档) 影响范围: 仅 distributed erasure;需要 cluster-root / internode JWT 前置阅读: CVE-2026-42600 · ReadMultiple 本文包含完整利用向量与实测数据。发布即构成披露,请在修复版本发出后再上线。 上一篇的结尾写着一句话: 删除 endpoint 只证明 ReadMultiple 不再存在,不能外推成所有内部节点 …

    状态: 已在本地 pgsty/minio 分支修复,尚未发布、尚未披露(未申请 CVE/GHSA,上游仓库已归档) 影响范围: 仅 distributed erasure;需要 cluster-root / internode JWT 前置阅读: CVE-2026-42600 · ReadMultiple 本文包含完整利用向量与实测数据。发布即构成披露,请在修复版本发出后再上线。 上一篇的结尾写着一句话: 删除 endpoint 只证明 ReadMultiple 不再存在,不能外推成所有内部节点 …