CVE-2025-66467Apache CloudStack是一款广泛使用的开源云计算平台。该漏洞源于系统在删除MinIO存储桶时未能正确清理关联的MinIO策略。具体而言,当用户删除一个存储桶后,其此前生成的访问密钥并未被撤销。如果系统中其他用户创建了同名的新存储桶,原拥有者可以利用这些残留的密钥重新获取对新存储桶的读写权限。这一缺陷可能导致严重的数据泄露、篡改或丢失风险,攻击者无需重新认证即可访问敏感资源。
该漏洞的成因是Apache CloudStack在管理MinIO资源生命周期时存在逻辑缺陷。正常流程下,删除存储桶应同步撤销所有相关的访问凭证和策略。然而,受影响版本仅删除了CloudStack数据库中的记录,忽略了MinIO服务端的策略清理。利用该漏洞需要具备一定的前提条件:攻击者必须曾是某个存储桶的拥有者并获取了凭证。攻击步骤如下:首先,攻击者创建存储桶并获取Access Key和Secret Key;其次,攻击者删除该存储桶,但保留密钥;最后,等待或诱导其他用户创建同名存储桶。由于MinIO的策略校验机制可能基于资源名称或残留的策略ID,旧密钥依然能够通过验证,从而使攻击者获得对新资源的未授权访问。