注意

本文档适用于 Ceph 的开发版本。

CVE-2021-3531: Swift API 拒绝服务

Swift API 的未经验证用户可以使用格式错误的 URL 触发服务器端断言,从而导致拒绝服务。

受影响的版本

  • Nautilus v14.2.0 及更高版本

已修复版本

  • Pacific v16.2.4(及更高版本)

  • Octopus v15.2.12(及更高版本)

  • Nautilus v14.2.21(及更高版本)

建议

所有 Ceph 对象存储 (RGW) 用户都应升级。

由 Ceph 基金会为您呈现

Ceph 文档是由非营利性 Ceph 基金会 资助和托管的社区资源。如果您希望支持这项工作和我们的其他努力,请考虑 立即加入