v14.2.7 nautilus 发布

TheAnalyst

这是 Ceph Nautilus 发布系列的第七次更新。这是一个主要修复了几个安全问题的补丁版本。我们建议所有用户升级到此版本。

重要变更

  • CVE-2020-1699:修复了 Ceph dashboard 中的路径遍历漏洞,该漏洞可能导致潜在的信息泄露(Ernesto Puerta)
  • CVE-2020-1700:修复了 RGW beast 前端中的一个漏洞,该漏洞可能导致来自未经身份验证的客户端的拒绝服务(Or Friedmann)