]> git-server-git.apps.pok.os.sepia.ceph.com Git - ceph.git/commitdiff
doc/security: improve grammar in CVE-2022-0670.rst 48429/head
authorZac Dover <zac.dover@gmail.com>
Tue, 11 Oct 2022 04:36:10 +0000 (14:36 +1000)
committerZac Dover <zac.dover@gmail.com>
Tue, 11 Oct 2022 04:36:10 +0000 (14:36 +1000)
This commit accepts the suggestions made by Cole Mitchell in
https://github.com/ceph/ceph/pull/48404.

Signed-off-by: Zac Dover <zac.dover@gmail.com>
doc/security/CVE-2022-0670.rst

index 54ebb7f907cb4e218f2c0100d33fe8dfb276b794..f2b90de2e10d066f007fcaed7b4d2e7e9d953755 100644 (file)
@@ -6,17 +6,17 @@ CVE-2022-0670: Native-CephFS Manila Path-restriction bypass
 Summary
 -------
 
-Users who were running OpenStack Manila to export native CephFS, who
+Users who were running OpenStack Manila to export native CephFS and who
 upgraded their Ceph cluster from Nautilus (or earlier) to a later
-major version, were vulnerable to an attack by malicious users. The
+major version were vulnerable to an attack by malicious users. The
 vulnerability allowed users to obtain access to arbitrary portions of
-the CephFS filesystem hierarchy, instead of being properly restricted
+the CephFS filesystem hierarchy instead of being properly restricted
 to their own subvolumes. The vulnerability is due to a bug in the
 "volumes" plugin in Ceph Manager. This plugin is responsible for
-managing Ceph File System subvolumes which are used by OpenStack
+managing Ceph File System subvolumes, which are used by OpenStack
 Manila services as a way to provide shares to Manila users.
 
-Again, this vulnerability only impacts OpenStack Manila clusters which
+Again, this vulnerability impacts only OpenStack Manila clusters that 
 provided native CephFS access to their users.
 
 Affected versions