
Ceph corrige cuatro vulnerabilidades y pide actualizar Squid y Tentacle
El proyecto Ceph ha publicado Tentacle 20.2.4 y Squid 19.2.6 para corregir cuatro vulnerabilidades de seguridad que afectan a CephX, RADOS Gateway (RGW) y los monitores del clúster. El propio proyecto califica las versiones como hotfixes y recomienda a los operadores actualizar cuanto antes. La intervención no termina necesariamente al instalar los nuevos paquetes: uno de los fallos obliga a prestar especial atención a la rotación de claves CephX. Las claves de las vulnerabilidades de Ceph en 30 segundos La actualización merece cierta planificación porque CVE-2025-30156 afecta a las versiones anteriores de Ceph que utilicen credenciales con el tipo de clave aes. No implica, sin embargo, que cualquier clúster Ceph pueda atacarse directamente desde Internet: el escenario descrito requiere una




