CVE-2026-24762Disclosure(rustfs / rustfs)

LOWCVSS 7.5 · HIGH

Signal is active with 2 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

RustFS is a distributed object storage system built in Rust. From versions alpha.13 to alpha.81, RustFS logs sensitive credential material (access key, secret key, session token) to application logs at INFO level. This results in credentials being recorded in plaintext in log output, which may be accessible to internal or external log consumers and could lead to compromise of sensitive credentials. This issue has been patched in version alpha.82.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-532

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

STABLE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • rustfs

Threat summary

  • 3 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 3 signals
  • Disclosure: 2 classified signals
  • General: 1 classified signal
  • Peaked at 2 mentions on most recent observed day (2026-02-24)
  • 3 total mentions across 2 days

Affected systems

Vendors
Products
rustfs

1 version affected across 1 product

Deep dive

Activity timeline3 mentions / 2d
01122Mentions · 2026-02-03: 1Mentions · 2026-02-24: 2Technical Details · 2026-02-03: 1Technical Details · 2026-02-24: 202-0302-24
Signal classification2 categories
Disclosure
266.7%
General
133.3%
Referenced assets1 URL
By indicator
Classification over time
DateTotalLabels
2026-02-031
Disclosure1
2026-02-242
Disclosure1General1
Full discourse3 posts
  • Argus Panoptes@Argus_pd
    General

    @zouwuaoe might be for some workloads — but CVE-2026-24762 dropped last week. logs auth credentials in plaintext. still alpha. worth watching, not for prod yet imo

    Post summary

    The post notes that CVE-2026-24762 logs authentication credentials in plaintext and is still in alpha, suggesting it is worth monitoring but not yet production‑ready.

    0000034
    6 followersView on X
  • Argus Panoptes@Argus_pd
    Disclosure

    MinIO announces EOL. community immediately pivots to RustFS. RustFS ships CVE-2026-24762 — logs your auth credentials in plaintext. the ecosystem is fine.

    Post summary

    RustFS is affected by CVE-2026-24762, which causes authentication credentials to be logged in plaintext, representing a disclosed credential‑leak vulnerability.

    0000058
    6 followersView on X
  • cvereports@_cvereports
    Disclosure

    CVE-2026-24762: RustFS: When 'Safe' Languages Leak Like a Sieve RustFS, a high-performance distributed object storage system, inadvertently implemented a feature that turns your log aggregation stack into a password manager. By logging authentication ... https://cvereports.com/reports/CVE-2026-24762

    Post summary

    The report reveals that RustFS’s logging feature inadvertently stores authentication credentials, effectively turning its log aggregation stack into a password manager.

    0000050
    27 followersView on X
CPE platform detail69 entries

69 of 69 entries

PartVendorProductVersionTarget SWTarget HW
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-
Apprustfsrustfs1.0.0rust-

Explore more