
CVE-2026-39360 in @RustFSofficial UploadPartCopy lacks a source authorization check allowing cross tenant data exfiltration without s3:GetObject Affected: alpha.1 to alpha.90 Fixed: alpha.91 https://nvd.nist.gov/vuln/detail/CVE-2026-39360 #CVE #SecurityResearch #RustFS
Post summary
CVE‑2026‑39360 in RustFS creates a cross‑tenant data exfiltration flaw by missing source authorization checks; the issue is fixed as of version alpha.91.

