[TLP:CLEAR] OpenStack opravuje 6 zraniteľností vo svojich produktoch

OpenStack opravuje 6 zraniteľností v rôznych produktoch [1][2][3][4]. Produkty a ich opravené verzie: - Octavia [1]: 16.1.0, 17.0.1, 18.0.1 - Zaqar [2]: 20.1.2, 21.0.2, 22.0.2 - Blazar [3]: 15.1.1, 16.0.1, 17.0.1 - Swift [4]: 2.35.5, 2.36.4, 2.37.4, 2.38.2

OpenStack Octavia - RCE (CVE-2026-94572)
CVSS 9.4 (Critical)

Autentizovanému vzdialenému útočníkovi je pri použití ovládača Amphora produktu Octavia prostredníctvom nastavení šifrovania umožnené spustiť ľubovoľný kód s root oprávneniami, odcudziť TLS kľúče iných tenantov a preniknúť do riadiacej siete [1].

Zraniteľnosť sa nachádza v produkte OpenStack Octavia vo verziách (>=6.0.0 AND <16.1.0) OR (>=17.0.0 AND <17.0.1) OR (>=18.0.0 AND <18.0.1).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Viac informácií:

OpenStack Octavia - RCE (CVE-2026-94571)
CVSS 9.4 (Critical)

Autentizovanému vzdialenému útočníkovi je pri použití ovládača Amphora produktu Octavia prostredníctvom pravidiel presmerovania umožnené spustiť ľubovoľný kód s root oprávneniami, odcudziť TLS kľúče iných tenantov a preniknúť do riadiacej siete [1].

Zraniteľnosť sa nachádza v produkte OpenStack Octavia vo verziách (>=0.8.0 AND <16.1.0) OR (>=17.0.0 AND <17.0.1) OR (>=18.0.0 AND <18.0.1).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Viac informácií:

OpenStack Zaqar - authentication bypass (CVE-2026-97404)
CVSS 9.2 (Critical)

Neautentizovanému vzdialenému útočníkovi, ktorý pozná UUID cieľového projektu, je zaslaním prázdnej HTTP hlavičky umožnené obísť autentizáciu a získať plný prístup k frontám a správam daného projektu v službe Zaqar, v nasadeniach s admin_mode aj k administrátorským operáciám. Zraniteľné sú iba nasadenia využívajúce transport WSGI s nastavenou autentizáciou [2].

Zraniteľnosť sa nachádza v produkte OpenStack Zaqar vo verziách (>=1.0.0 AND <20.1.2) OR (>=21.0.0 AND <21.0.2) OR (>=22.0.0 AND <22.0.2).

CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Viac informácií:

OpenStack Blazar - authorization bypass (CVE-2026-93854)
CVSS 7.2 (High)

Autentizovanému vzdialenému útočníkovi so znalosťou ID rezervácie zdrojov (lease) je pri použití V2 lease API služby Blazar umožnené upravovať alebo mazať rezervácie iných používateľov a projektov [3].

Zraniteľnosť sa nachádza v produkte OpenStack Blazar vo verziách (>=1.0.0 AND <15.1.1) OR (>=16.0.0 AND <16.0.1) OR (>=17.0.0 AND <17.0.1).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N

Viac informácií:

OpenStack Blazar - information disclosure (CVE-2026-93852)
CVSS 7.1 (High)

Autentizovanému vzdialenému útočníkovi je pri použití V2 lease API služby Blazar umožnené vypísať rezervácie zdrojov (leases) všetkých projektov vrátane ich identifikátorov a metadát. Získané ID rezervácií umožňujú zneužitie CVE-2026-93854 [3].

Zraniteľnosť sa nachádza v produkte OpenStack Blazar vo verziách (>=1.0.0 AND <15.1.1) OR (>=16.0.0 AND <16.0.1) OR (>=17.0.0 AND <17.0.1).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Viac informácií:

OpenStack Swift - information disclosure (CVE-2026-97149)
CVSS 5.3 (Medium)

Autentizovanému vzdialenému útočníkovi s adresou TempURL podpísanou kľúčom na úrovni účtu je prostredníctvom aktívneho komponentu tempurl v OpenStack Swift umožnené manipuláciou HTTP hlavičky X-Copy-From neoprávnene čítať iné dáta v rámci rovnakého účtu [4].

Zraniteľnosť sa nachádza v produkte OpenStack Swift vo verziách (>=2.4.0 AND <2.35.5) OR (>=2.36.0 AND <2.36.4) OR (>=2.37.0 AND <2.37.4) OR (>=2.38.0 AND <2.38.2).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Viac informácií:


Za CESNET-CERTS Ondrej Pavlovič dňa 25. 9. 2026.

CESNET-CERTS Logo