1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

OpenStack

Virtualisierung, Hypervisor, Cloud-Infra

OpenStack gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht OpenStack kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

56
Reports
5
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

56 Reports

Zeige 1 bis 50 von 56

  1. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  3. Oracle Java SE / JRockit – nicht spezifizierte Sicherheitslücke

    CVE-2016-3427 Aktiv ausgenutzt

    In Oracle Java SE und JRockit wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.3 %.

    EPSS: 92.33% Publiziert: Referenz: CISA KEV
  4. ImageMagick Server-Side Request Forgery (SSRF)

    CVE-2016-3718 Aktiv ausgenutzt

    Eine Server-Side Request Forgery (SSRF)-Schwachstelle in ImageMagick ermöglicht es Angreifern, interne Netzwerkanfragen über den betroffenen Server auszulösen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.9 %.

    EPSS: 76.90% Publiziert: Referenz: CISA KEV
  5. ImageMagick Arbitrary File Deletion Vulnerability

    CVE-2016-3715 Aktiv ausgenutzt

    ImageMagick enthält eine Schwachstelle, die das willkürliche Löschen von Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.

    EPSS: 75.38% Publiziert: Referenz: CISA KEV
  6. OpenStack Mistral: Remote Code Execution bei exponierter API

    CVE-2026-41283 Kritisch

    OpenStack Mistral bis einschliesslich Version 22.0.0 erlaubt beliebige Codeausführung aus der Ferne, sofern die API exponiert ist: Einzelne Endpunkte gestatten die Ausführung von Code, was zur Exfiltration von Dienst-Zugangsdaten führen kann. CVSS-Basiswert: 9.9 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die Mistral-API nicht exponiert betreiben und den Zugriff netzseitig einschränken.

    CVSS: 9.9 EPSS: 0.73% Publiziert: Referenz: NVD
  7. OpenStack keystonemiddleware: Fehler im external_oauth2_token-Middleware

    CVE-2026-22797 Kritisch

    In OpenStack keystonemiddleware (Versionen 10.5 bis 10.7 vor 10.7.2, 10.8 sowie 10.9 vor 10.9.1 und 10.10 bis 10.12 vor 10.12.1) wurde eine Schwachstelle entdeckt: Die external_oauth2_token-Middleware verarbeitet Token fehlerhaft. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.9 EPSS: 0.58% Publiziert: Referenz: NVD
  8. OpenStack Vitrage: Remote Code Execution über Query-Parser

    CVE-2026-28370 Kritisch

    Im Query-Parser von OpenStack Vitrage vor den Versionen 12.0.1, 13.0.0, 14.0.0 und 15.0.0 kann ein Nutzer mit Zugriff auf die Vitrage-API eine Codeausführung auf dem Vitrage-Service-Host auslösen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.04% Publiziert: Referenz: NVD
  9. Remote Code Execution in OpenStack magnum

    CVE-2024-28718 Kritisch

    Eine Schwachstelle in OpenStack magnum in der Version yoga-eom erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Komponente cert_manager.py. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. OpenStack Compute (Nova): Zugriff auf gelöschte VM über wiederverwendetes VNC-Token

    CVE-2013-0335 Hoch

    In OpenStack Compute (Nova) der Versionen Grizzly, Folsom (2012.2) und Essex (2012.1) können laut NVD entfernte authentifizierte Nutzer unter günstigen Umständen Zugriff auf eine virtuelle Maschine erhalten, indem sie das VNC-Token einer bereits gelöschten VM wiederverwenden. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.15% Publiziert: Referenz: NVD
  11. OpenStack ironic-python-agent: Unsichere grub-install-Ausführung in Chroot

    CVE-2026-43003 Hoch

    In OpenStack ironic-python-agent (IPA) von Version 1.0.0 bis 11.5.0 wird grub-install in bestimmten Fällen innerhalb eines Chroots des bereitgestellten Partition-Images ausgeführt, was zu unbeabsichtigter Codeausführung führen kann. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.0 EPSS: 0.82% Publiziert: Referenz: NVD
  12. OpenStack Keystone: Fehlende Projektvalidierung bei EC2-Credentials

    CVE-2026-43001 Hoch

    In OpenStack Keystone vor Version 29.0.2 validiert der Endpunkt POST /v3/credentials nicht, ob die vom Aufrufer angegebene project_id für ein EC2-Credential mit dem Projekt des authentifizierten Nutzers übereinstimmt. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.9 EPSS: 0.46% Publiziert: Referenz: NVD
  13. OpenStack Ironic (idrac) – Weiterleitung eines Keystone-Token an entfernten Endpunkt beim Import

    CVE-2026-42997 Hoch

    In OpenStack Ironic (idrac) vor Version 35.0.1 kann ein Benutzer beim Import über sogenannte Molds veranlassen, dass eine Autorisierung an einen entfernten Endpunkt gesendet wird. Die weitergeleitete Anmeldeinformation ist ein zeitlich begrenztes Keystone-Token, das Zugriff auf alle OpenStack-Dienste gewährt, für die Ironic berechtigt ist, oder es handelt sich um die für die Molds-Speicherung konfigurierten Basis-Anmeldedaten. Behoben wurde dies in den Versionen 26.1.6, 29.0.5, 32.0.1 und 35.0.1. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.7 EPSS: 0.43% Publiziert: Referenz: NVD
  14. OpenStack Ironic-Python-Agent: Codeausführung über manipulierte Konfiguration

    CVE-2026-66138 Hoch

    In OpenStack Ironic Python Agent bis einschliesslich Version 11.6.0 kann ein projektbezogener Benutzer mit der Manager-Rolle über eine bösartig konstruierte Konfiguration beliebigen Code auf einem laufenden Ironic-Python-Agent ausführen. Voraussetzung ist ein bereits authentifiziertes Konto mit erhöhten Projektrechten. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: bereitgestellte Aktualisierungen der betroffenen Komponente einspielen und die Vergabe der Manager-Rolle einschränken.

    CVSS: 7.2 EPSS: 0.42% Publiziert: Referenz: NVD
  15. OpenStack Nova – Manipulation über bösartigen QCOW-Header bei Disk-Resize

    CVE-2026-24708 Hoch

    In OpenStack Nova vor den Versionen 30.2.2, 31.2.1 und 32.1.1 kann ein Benutzer durch das Schreiben eines bösartigen QCOW-Headers auf eine Root- oder Ephemeral-Disk und anschliessendes Auslösen eines Resize eine Schwachstelle ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

    CVSS: 8.2 EPSS: 0.34% Publiziert: Referenz: NVD
  16. OpenStack Keystone – LDAP-Backend wertet Enabled-Attribut fehlerhaft aus

    CVE-2026-40683 Hoch

    In OpenStack Keystone vor Version 28.0.1 wandelt das LDAP-Identity-Backend das Attribut user_enabled nicht in einen Boolean um, wenn die Konfigurationsoption user_enabled_invert auf False gesetzt ist (Standard). Dadurch wird der Aktivierungsstatus von Benutzern fehlerhaft ausgewertet. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenStack Keystone 28.0.1 oder neuer.

    CVSS: 7.7 EPSS: 0.32% Publiziert: Referenz: NVD
  17. OpenStack oslo.messaging: Fehlende TLS-Hostname-Verifizierung

    CVE-2026-44393 Hoch

    In OpenStack oslo.messaging 1.0.0 bis 17.3.0 führt der RabbitMQ-Treiber beim Verbindungsaufbau zum Message-Broker keine TLS-Hostname-Verifizierung durch. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD
  18. Deaktivierte TLS-Prüfung in Red Hat OpenStack tripleo-common

    CVE-2024-8007 Hoch

    Eine Schwachstelle in der Komponente openstack-tripleo-common des Red Hat OpenStack Platform Director erlaubt es einem Angreifer, durch Deaktivieren der TLS-Zertifikatsprüfung für Registry-Mirrors möglicherweise kompromittierte Container-Images auszurollen, was einen Man-in-the-Middle-Angriff ermöglicht. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  19. OpenStack Heat – Information Leak über 'stack show'

    CVE-2023-1625 Hoch

    In OpenStack Heat wurde ein Information Leak entdeckt. Ein entfernter, authentifizierter Angreifer kann über den Befehl 'stack show' Parameter offenlegen, die eigentlich verborgen bleiben sollen. Laut Quelle ist die Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems gering. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  20. OpenStack Undercloud: Informationsleck ermöglicht Zugriff auf sensible Daten

    CVE-2022-3596 Hoch

    In der Undercloud von OpenStack wurde ein Informationsleck festgestellt. Nicht authentifizierte, entfernte Angreifer können nach dem Auffinden der IP-Adresse der Undercloud sensible Daten einsehen, darunter potenziell Administrator-Zugangsdaten. Dies kann zur Kompromittierung vertraulicher Informationen führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Undertow: Endlosschleife in SslConduit ermöglicht Denial of Service

    CVE-2023-1108 Hoch

    In der Webserver-Bibliothek Undertow führt ein unerwarteter Handshake-Status im SslConduit dazu, dass eine Schleife nicht terminiert, wodurch ein Angreifer einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. CVE-2015-7547 – Synology DSM-Sicherheitslücke

    CVE-2015-7547 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  23. CVE-2016-2107 – OpenSSL-Sicherheitslücke

    CVE-2016-2107 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  24. CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2020-9490 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.84% Referenz: Axis
  25. Memcached – Sicherheitslücke (CVE-2018-1000115)

    CVE-2018-1000115 Mittel

    Für Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    EPSS: 87.34% Referenz: Synology
  26. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  27. MariaDB-Schwachstelle in Synology-Produkten (CVE-2016-6662)

    CVE-2016-6662 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in MariaDB gemeldet (CVE-2016-6662). Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.09% Referenz: Synology
  28. NTP-Schwachstellen in Synology-Produkten (CVE-2016-4957)

    CVE-2016-4957 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4957). Ausnutzungswahrscheinlichkeit (EPSS): 44.9 %.

    EPSS: 44.94% Referenz: Synology
  29. NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)

    CVE-2016-4953 Mittel

    Für Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.

    EPSS: 17.24% Referenz: Synology
  30. NTP-Schwachstellen in Synology-Produkten (CVE-2016-4956)

    CVE-2016-4956 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4956). Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.

    EPSS: 16.35% Referenz: Synology
  31. CVE-2015-3456 – Xen Project Sicherheitslücke

    CVE-2015-3456 Mittel

    Für Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2015-3456) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.3 %.

    EPSS: 15.28% Referenz: Xen Project
  32. OpenStack Keystone – Denial of Service über lange Tenant-Namen

    CVE-2013-0270 Mittel

    In OpenStack Keystone wurde eine Schwachstelle gefunden, die es einem entfernten Angreifer erlaubt, durch eine grosse HTTP-Anfrage mit einem langen Tenant-Namen bei der Token-Anforderung einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.5 EPSS: 3.07% Publiziert: Referenz: NVD
  33. OpenStack Ironic: Datei-Überschreiben durch Directory Traversal

    CVE-2026-48681 Mittel

    OpenStack Ironic vor Version 35.0.2 erlaubt während der Bereitstellung mit einem präparierten ISO-Image das Überschreiben von Dateien durch Directory Traversal. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Auf OpenStack Ironic 35.0.2 oder neuer aktualisieren.

    CVSS: 5.9 EPSS: 0.60% Publiziert: Referenz: NVD
  34. OpenStack Neutron – fehlende Eigentümerprüfung beim Subnetpool-Onboarding

    CVE-2026-55707 Mittel

    In OpenStack Neutron vor Version 28.0.2 prüft die Subnetpool-Onboarding-API laut Quelle nicht, ob die Ziel-Subnetze tatsächlich dem anfragenden Projekt gehören. Ein authentifizierter Nutzer kann dadurch Subnetze aus dem freigegebenen Netzwerk eines anderen Projekts in den eigenen Subnetpool übernehmen; weitere Angaben liegen in den übergebenen Daten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    EPSS: 0.49% Publiziert: Referenz: NVD
  35. OpenStack Swift – Denial of Service durch anfällige Regex im Proxy-Server (ReDoS)

    CVE-2026-71190 Mittel

    Im Proxy-Server von OpenStack Swift bis Version 2.38.0 enthält der Parser für den Accept-Header laut NVD einen regulären Ausdruck, der für katastrophales Backtracking (ReDoS) anfällig ist. Dies kann laut Beschreibung zu einem Denial of Service führen; die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details liegen in den übergebenen Daten nicht vor. Ein CVSS-Basiswert liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.47% Publiziert: Referenz: NVD
  36. OpenStack Ironic – Denial of Service über präparierte JSON-Anfrage

    CVE-2026-50589 Mittel

    In OpenStack Ironic 32 vor Version 37.0.0 kann ein nicht authentifizierter Angreifer eine präparierte JSON-Zeichenkette an bestimmte Endpunkte des API- oder JSON-RPC-Dienstes senden und damit einen Absturz des Dienstes herbeiführen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Ironic 37.0.0 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.43% Publiziert: Referenz: NVD
  37. OpenStack Horizon: Speichererschöpfung vor Authentifizierung

    CVE-2026-43002 Mittel

    In OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD
  38. OpenStack Keystone: RBAC Policy Enforcement – unkontrolliertes JSON-Merge

    CVE-2026-42999 Mittel

    In OpenStack Keystone vor Version 29.0.2 führt der RBAC-Policy-Enforcer in enforce_call das rohe JSON des Anfrage-Bodys bedingungslos in das Policy-Enforcement-Dictionary zusammen. Dies kann zur Umgehung von Zugriffskontrollen führen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD
  39. OpenStack Keystone: Privilege Escalation über Application Credential Impersonation

    CVE-2026-43000 Mittel

    In OpenStack Keystone vor Version 29.0.2 kann ein Angreifer mit der Member-Rolle auf einem Projekt in Kombination mit einer Application-Credential-Impersonation-Schwachstelle seine Rechte auf die Administratorebene eskalieren. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD
  40. OpenStack Swift: Endlosschleife bei abgeschnittenem aws-chunked PUT-Request

    CVE-2026-49017 Mittel

    In OpenStack Swift vor den Versionen 2.36.2 und 2.37.2 gerät die s3api-Middleware beim Verarbeiten eines abgeschnittenen aws-chunked PUT-Anfrage-Bodys in eine Endlosschleife, da die StreamingInput-Klasse wiederholt einen leeren Puffer anhängt. Dies kann zur Dienstverweigerung (DoS) führen. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.32% Publiziert: Referenz: NVD
  41. OpenStack Neutron – Policy-Namens-Fehler in Tagging-Controller

    CVE-2026-49299 Mittel

    In OpenStack Neutron vor Version 28.0.1 wendet der Tagging-Controller für einzelne Schreib-Operationen auf Tags Plural-Aktionsnamen durch, während die definierten Policy-Regeln Singular-Namen verwenden. Dieser Namens-Mismatch kann dazu führen, dass Zugriffskontrollen nicht korrekt greifen. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.29% Publiziert: Referenz: NVD
  42. OpenStack Zaqar: Authentifizierungsumgehung über EXTRA-SPEC-Header

    CVE-2026-66139 Mittel

    In OpenStack Zaqar bis einschliesslich Version 22.0.0 lässt sich die Authentifizierung über einen EXTRA-SPEC-Header umgehen, sofern eine gültige UUID bekannt ist. Ein Angreifer kann dadurch ohne reguläre Anmeldung auf geschützte Funktionen zugreifen. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: bereitgestellte Aktualisierungen der betroffenen Komponente einspielen.

    CVSS: 4.8 EPSS: 0.29% Publiziert: Referenz: NVD
  43. CVE-2026-54421 – Offenlegung sensibler Informationen in OpenStack Ironic

    CVE-2026-54421 Mittel

    In OpenStack Ironic vor Version 37.0.1 kann laut NVD beim Aktualisieren von Feldern der Volume-Eigenschaften per PATCH unredigierte sensible Information zurückgegeben werden, etwa iSCSI-Zugangsdaten. Betroffen sind dabei auch Felder, für die der Benutzer grundsätzlich berechtigt ist. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf OpenStack Ironic 37.0.1 oder neuer.

    CVSS: 6.8 EPSS: 0.29% Publiziert: Referenz: NVD
  44. OpenStack Ironic – Lesen lokaler Dateien über pxe_template

    CVE-2026-44917 Mittel

    OpenStack Ironic vor Version 35.0.2 erlaubt einem bösartigen, authentifizierten Project-Admin oder -Manager, über ein pxe_template lokale Dateien auf dem Ironic-Conductor zu lesen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.9 EPSS: 0.28% Publiziert: Referenz: NVD
  45. OpenStack Nova: Server-Create-API entfernt bestimmte Hint-Daten nicht

    CVE-2026-46448 Mittel

    In OpenStack Nova vor Version 33.0.2 entfernt die Server-Create-API bestimmte Hint-Daten nicht. Die daraus entstehende Instanz besitzt keine Placement-Allocation. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: OpenStack Nova auf Version 33.0.2 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.27% Publiziert: Referenz: NVD
  46. OpenStack Glance – Server-Side Request Forgery (SSRF) über HTTP-Redirects

    CVE-2026-34881 Mittel

    OpenStack Glance vor 29.1.1, 30.x vor 30.1.1 und 31.0.0 ist von Server-Side Request Forgery (SSRF) betroffen. Über HTTP-Redirects kann ein authentifizierter Benutzer die URL-Validierungsprüfungen umgehen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Version 29.1.1 bzw. 30.1.1 aktualisieren.

    CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD
  47. OpenStack Ironic: Boot-Script-Injection einer iPXE-Datei

    CVE-2026-46447 Mittel

    OpenStack Ironic vor Version 35.0.2 erlaubt die Injection eines iPXE-Boot-Scripts, wenn der Angreifer `node.driver_info` oder `node.instance_info` setzen kann. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf OpenStack Ironic 35.0.2 oder neuer aktualisieren.

    CVSS: 5.8 EPSS: 0.26% Publiziert: Referenz: NVD
  48. OpenStack Swift – Fehlende Sanitisierung von Swift-Control-Headern in der S3API-Middleware

    CVE-2026-71192 Mittel

    In OpenStack Swift (bis Version 2.38.0) sanitisiert die S3API-Middleware die Swift-eigenen Control-Header X-Copy-From und X-Copy-From-Account nicht, wenn s3_acl=true gesetzt ist. Ein Angreifer kann diese Header laut Quelle über S3-API-Requests manipulieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.25% Publiziert: Referenz: NVD
  49. OpenStack Swift S3API – Fehlende Signaturprüfung bei Presigned URLs

    CVE-2026-71191 Mittel

    In OpenStack Swift bis Version 2.38.0 prüft die S3API-Middleware bei Presigned-URL-Anfragen nicht, ob semantische x-amz-*-Header von der SigV4-Signatur abgedeckt sind. Ein Angreifer, der eine Presigned-PUT-URL erhält, kann dies laut Quelle ausnutzen. Ein CVSS-Basiswert und eine EPSS-Bewertung liegen in den Quelldaten nicht vor.

    EPSS: 0.25% Publiziert: Referenz: NVD
  50. OpenStack Ironic – Projektübergreifende Offenlegung von Portgroup-Daten

    CVE-2026-71201 Mittel

    In OpenStack Ironic bis Version 38.0.0 kann ein Nutzer mit reiner Leserechte-Rolle (Project Reader) durch eine präparierte Anfrage Portgroups einsehen, die Nodes zugeordnet sind, welche einem anderen Projekt gehören oder von diesem geleast werden. Dadurch werden projektübergreifend Informationen offengelegt, die durch die Mandantentrennung eigentlich geschützt sein sollten. CVSS-Basiswert: 5 (Mittel). Ein EPSS-Wert liegt nicht vor.

    CVSS: 5.0 EPSS: 0.16% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für OpenStack, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog