OpenStack
OpenStack gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht OpenStack kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
56 ReportsZeige 1 bis 50 von 56
-
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Oracle Java SE / JRockit – nicht spezifizierte Sicherheitslücke
CVE-2016-3427 Aktiv ausgenutztIn Oracle Java SE und JRockit wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.3 %.
EPSS: 92.33% Publiziert: Referenz: CISA KEV -
ImageMagick Server-Side Request Forgery (SSRF)
CVE-2016-3718 Aktiv ausgenutztEine Server-Side Request Forgery (SSRF)-Schwachstelle in ImageMagick ermöglicht es Angreifern, interne Netzwerkanfragen über den betroffenen Server auszulösen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.9 %.
EPSS: 76.90% Publiziert: Referenz: CISA KEV -
ImageMagick Arbitrary File Deletion Vulnerability
CVE-2016-3715 Aktiv ausgenutztImageMagick enthält eine Schwachstelle, die das willkürliche Löschen von Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
EPSS: 75.38% Publiziert: Referenz: CISA KEV -
OpenStack Mistral: Remote Code Execution bei exponierter API
CVE-2026-41283 KritischOpenStack Mistral bis einschliesslich Version 22.0.0 erlaubt beliebige Codeausführung aus der Ferne, sofern die API exponiert ist: Einzelne Endpunkte gestatten die Ausführung von Code, was zur Exfiltration von Dienst-Zugangsdaten führen kann. CVSS-Basiswert: 9.9 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die Mistral-API nicht exponiert betreiben und den Zugriff netzseitig einschränken.
CVSS: 9.9 EPSS: 0.73% Publiziert: Referenz: NVD -
OpenStack keystonemiddleware: Fehler im external_oauth2_token-Middleware
CVE-2026-22797 KritischIn OpenStack keystonemiddleware (Versionen 10.5 bis 10.7 vor 10.7.2, 10.8 sowie 10.9 vor 10.9.1 und 10.10 bis 10.12 vor 10.12.1) wurde eine Schwachstelle entdeckt: Die external_oauth2_token-Middleware verarbeitet Token fehlerhaft. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.9 EPSS: 0.58% Publiziert: Referenz: NVD -
OpenStack Vitrage: Remote Code Execution über Query-Parser
CVE-2026-28370 KritischIm Query-Parser von OpenStack Vitrage vor den Versionen 12.0.1, 13.0.0, 14.0.0 und 15.0.0 kann ein Nutzer mit Zugriff auf die Vitrage-API eine Codeausführung auf dem Vitrage-Service-Host auslösen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.04% Publiziert: Referenz: NVD -
Remote Code Execution in OpenStack magnum
CVE-2024-28718 KritischEine Schwachstelle in OpenStack magnum in der Version yoga-eom erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über die Komponente cert_manager.py. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
OpenStack Compute (Nova): Zugriff auf gelöschte VM über wiederverwendetes VNC-Token
CVE-2013-0335 HochIn OpenStack Compute (Nova) der Versionen Grizzly, Folsom (2012.2) und Essex (2012.1) können laut NVD entfernte authentifizierte Nutzer unter günstigen Umständen Zugriff auf eine virtuelle Maschine erhalten, indem sie das VNC-Token einer bereits gelöschten VM wiederverwenden. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.15% Publiziert: Referenz: NVD -
OpenStack ironic-python-agent: Unsichere grub-install-Ausführung in Chroot
CVE-2026-43003 HochIn OpenStack ironic-python-agent (IPA) von Version 1.0.0 bis 11.5.0 wird grub-install in bestimmten Fällen innerhalb eines Chroots des bereitgestellten Partition-Images ausgeführt, was zu unbeabsichtigter Codeausführung führen kann. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.0 EPSS: 0.82% Publiziert: Referenz: NVD -
OpenStack Keystone: Fehlende Projektvalidierung bei EC2-Credentials
CVE-2026-43001 HochIn OpenStack Keystone vor Version 29.0.2 validiert der Endpunkt POST /v3/credentials nicht, ob die vom Aufrufer angegebene project_id für ein EC2-Credential mit dem Projekt des authentifizierten Nutzers übereinstimmt. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.9 EPSS: 0.46% Publiziert: Referenz: NVD -
OpenStack Ironic (idrac) – Weiterleitung eines Keystone-Token an entfernten Endpunkt beim Import
CVE-2026-42997 HochIn OpenStack Ironic (idrac) vor Version 35.0.1 kann ein Benutzer beim Import über sogenannte Molds veranlassen, dass eine Autorisierung an einen entfernten Endpunkt gesendet wird. Die weitergeleitete Anmeldeinformation ist ein zeitlich begrenztes Keystone-Token, das Zugriff auf alle OpenStack-Dienste gewährt, für die Ironic berechtigt ist, oder es handelt sich um die für die Molds-Speicherung konfigurierten Basis-Anmeldedaten. Behoben wurde dies in den Versionen 26.1.6, 29.0.5, 32.0.1 und 35.0.1. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.7 EPSS: 0.43% Publiziert: Referenz: NVD -
OpenStack Ironic-Python-Agent: Codeausführung über manipulierte Konfiguration
CVE-2026-66138 HochIn OpenStack Ironic Python Agent bis einschliesslich Version 11.6.0 kann ein projektbezogener Benutzer mit der Manager-Rolle über eine bösartig konstruierte Konfiguration beliebigen Code auf einem laufenden Ironic-Python-Agent ausführen. Voraussetzung ist ein bereits authentifiziertes Konto mit erhöhten Projektrechten. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: bereitgestellte Aktualisierungen der betroffenen Komponente einspielen und die Vergabe der Manager-Rolle einschränken.
CVSS: 7.2 EPSS: 0.42% Publiziert: Referenz: NVD -
OpenStack Nova – Manipulation über bösartigen QCOW-Header bei Disk-Resize
CVE-2026-24708 HochIn OpenStack Nova vor den Versionen 30.2.2, 31.2.1 und 32.1.1 kann ein Benutzer durch das Schreiben eines bösartigen QCOW-Headers auf eine Root- oder Ephemeral-Disk und anschliessendes Auslösen eines Resize eine Schwachstelle ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
CVSS: 8.2 EPSS: 0.34% Publiziert: Referenz: NVD -
OpenStack Keystone – LDAP-Backend wertet Enabled-Attribut fehlerhaft aus
CVE-2026-40683 HochIn OpenStack Keystone vor Version 28.0.1 wandelt das LDAP-Identity-Backend das Attribut user_enabled nicht in einen Boolean um, wenn die Konfigurationsoption user_enabled_invert auf False gesetzt ist (Standard). Dadurch wird der Aktivierungsstatus von Benutzern fehlerhaft ausgewertet. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenStack Keystone 28.0.1 oder neuer.
CVSS: 7.7 EPSS: 0.32% Publiziert: Referenz: NVD -
OpenStack oslo.messaging: Fehlende TLS-Hostname-Verifizierung
CVE-2026-44393 HochIn OpenStack oslo.messaging 1.0.0 bis 17.3.0 führt der RabbitMQ-Treiber beim Verbindungsaufbau zum Message-Broker keine TLS-Hostname-Verifizierung durch. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Deaktivierte TLS-Prüfung in Red Hat OpenStack tripleo-common
CVE-2024-8007 HochEine Schwachstelle in der Komponente openstack-tripleo-common des Red Hat OpenStack Platform Director erlaubt es einem Angreifer, durch Deaktivieren der TLS-Zertifikatsprüfung für Registry-Mirrors möglicherweise kompromittierte Container-Images auszurollen, was einen Man-in-the-Middle-Angriff ermöglicht. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
OpenStack Heat – Information Leak über 'stack show'
CVE-2023-1625 HochIn OpenStack Heat wurde ein Information Leak entdeckt. Ein entfernter, authentifizierter Angreifer kann über den Befehl 'stack show' Parameter offenlegen, die eigentlich verborgen bleiben sollen. Laut Quelle ist die Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems gering. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
OpenStack Undercloud: Informationsleck ermöglicht Zugriff auf sensible Daten
CVE-2022-3596 HochIn der Undercloud von OpenStack wurde ein Informationsleck festgestellt. Nicht authentifizierte, entfernte Angreifer können nach dem Auffinden der IP-Adresse der Undercloud sensible Daten einsehen, darunter potenziell Administrator-Zugangsdaten. Dies kann zur Kompromittierung vertraulicher Informationen führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Undertow: Endlosschleife in SslConduit ermöglicht Denial of Service
CVE-2023-1108 HochIn der Webserver-Bibliothek Undertow führt ein unerwarteter Handshake-Status im SslConduit dazu, dass eine Schleife nicht terminiert, wodurch ein Angreifer einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2016-2107 – OpenSSL-Sicherheitslücke
CVE-2016-2107 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2020-9490 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.84% Referenz: Axis -
Memcached – Sicherheitslücke (CVE-2018-1000115)
CVE-2018-1000115 MittelFür Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
EPSS: 87.34% Referenz: Synology -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
MariaDB-Schwachstelle in Synology-Produkten (CVE-2016-6662)
CVE-2016-6662 MittelFür Synology-Produkte wurde eine Sicherheitslücke in MariaDB gemeldet (CVE-2016-6662). Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.09% Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4957)
CVE-2016-4957 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4957). Ausnutzungswahrscheinlichkeit (EPSS): 44.9 %.
EPSS: 44.94% Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)
CVE-2016-4953 MittelFür Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.
EPSS: 17.24% Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4956)
CVE-2016-4956 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4956). Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.35% Referenz: Synology -
CVE-2015-3456 – Xen Project Sicherheitslücke
CVE-2015-3456 MittelFür Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2015-3456) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.3 %.
EPSS: 15.28% Referenz: Xen Project -
OpenStack Keystone – Denial of Service über lange Tenant-Namen
CVE-2013-0270 MittelIn OpenStack Keystone wurde eine Schwachstelle gefunden, die es einem entfernten Angreifer erlaubt, durch eine grosse HTTP-Anfrage mit einem langen Tenant-Namen bei der Token-Anforderung einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 6.5 EPSS: 3.07% Publiziert: Referenz: NVD -
OpenStack Ironic: Datei-Überschreiben durch Directory Traversal
CVE-2026-48681 MittelOpenStack Ironic vor Version 35.0.2 erlaubt während der Bereitstellung mit einem präparierten ISO-Image das Überschreiben von Dateien durch Directory Traversal. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Auf OpenStack Ironic 35.0.2 oder neuer aktualisieren.
CVSS: 5.9 EPSS: 0.60% Publiziert: Referenz: NVD -
OpenStack Neutron – fehlende Eigentümerprüfung beim Subnetpool-Onboarding
CVE-2026-55707 MittelIn OpenStack Neutron vor Version 28.0.2 prüft die Subnetpool-Onboarding-API laut Quelle nicht, ob die Ziel-Subnetze tatsächlich dem anfragenden Projekt gehören. Ein authentifizierter Nutzer kann dadurch Subnetze aus dem freigegebenen Netzwerk eines anderen Projekts in den eigenen Subnetpool übernehmen; weitere Angaben liegen in den übergebenen Daten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
EPSS: 0.49% Publiziert: Referenz: NVD -
OpenStack Swift – Denial of Service durch anfällige Regex im Proxy-Server (ReDoS)
CVE-2026-71190 MittelIm Proxy-Server von OpenStack Swift bis Version 2.38.0 enthält der Parser für den Accept-Header laut NVD einen regulären Ausdruck, der für katastrophales Backtracking (ReDoS) anfällig ist. Dies kann laut Beschreibung zu einem Denial of Service führen; die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details liegen in den übergebenen Daten nicht vor. Ein CVSS-Basiswert liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.47% Publiziert: Referenz: NVD -
OpenStack Ironic – Denial of Service über präparierte JSON-Anfrage
CVE-2026-50589 MittelIn OpenStack Ironic 32 vor Version 37.0.0 kann ein nicht authentifizierter Angreifer eine präparierte JSON-Zeichenkette an bestimmte Endpunkte des API- oder JSON-RPC-Dienstes senden und damit einen Absturz des Dienstes herbeiführen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Ironic 37.0.0 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.43% Publiziert: Referenz: NVD -
OpenStack Horizon: Speichererschöpfung vor Authentifizierung
CVE-2026-43002 MittelIn OpenStack Horizon erfolgt bereits vor der Authentifizierung eine Schreiboperation auf das Session-Storage-Backend, wodurch nicht authentifizierte Angreifer den Speicher erschöpfen können (Denial of Service). Betroffen sind die Versionen 25.6 und 25.7 vor 25.7.3. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf OpenStack Horizon 25.7.3 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD -
OpenStack Keystone: RBAC Policy Enforcement – unkontrolliertes JSON-Merge
CVE-2026-42999 MittelIn OpenStack Keystone vor Version 29.0.2 führt der RBAC-Policy-Enforcer in enforce_call das rohe JSON des Anfrage-Bodys bedingungslos in das Policy-Enforcement-Dictionary zusammen. Dies kann zur Umgehung von Zugriffskontrollen führen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD -
OpenStack Keystone: Privilege Escalation über Application Credential Impersonation
CVE-2026-43000 MittelIn OpenStack Keystone vor Version 29.0.2 kann ein Angreifer mit der Member-Rolle auf einem Projekt in Kombination mit einer Application-Credential-Impersonation-Schwachstelle seine Rechte auf die Administratorebene eskalieren. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD -
OpenStack Swift: Endlosschleife bei abgeschnittenem aws-chunked PUT-Request
CVE-2026-49017 MittelIn OpenStack Swift vor den Versionen 2.36.2 und 2.37.2 gerät die s3api-Middleware beim Verarbeiten eines abgeschnittenen aws-chunked PUT-Anfrage-Bodys in eine Endlosschleife, da die StreamingInput-Klasse wiederholt einen leeren Puffer anhängt. Dies kann zur Dienstverweigerung (DoS) führen. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.32% Publiziert: Referenz: NVD -
OpenStack Neutron – Policy-Namens-Fehler in Tagging-Controller
CVE-2026-49299 MittelIn OpenStack Neutron vor Version 28.0.1 wendet der Tagging-Controller für einzelne Schreib-Operationen auf Tags Plural-Aktionsnamen durch, während die definierten Policy-Regeln Singular-Namen verwenden. Dieser Namens-Mismatch kann dazu führen, dass Zugriffskontrollen nicht korrekt greifen. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.29% Publiziert: Referenz: NVD -
OpenStack Zaqar: Authentifizierungsumgehung über EXTRA-SPEC-Header
CVE-2026-66139 MittelIn OpenStack Zaqar bis einschliesslich Version 22.0.0 lässt sich die Authentifizierung über einen EXTRA-SPEC-Header umgehen, sofern eine gültige UUID bekannt ist. Ein Angreifer kann dadurch ohne reguläre Anmeldung auf geschützte Funktionen zugreifen. CVSS-Basiswert: 4.8 (Mittel). Empfohlene Massnahme: bereitgestellte Aktualisierungen der betroffenen Komponente einspielen.
CVSS: 4.8 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-54421 – Offenlegung sensibler Informationen in OpenStack Ironic
CVE-2026-54421 MittelIn OpenStack Ironic vor Version 37.0.1 kann laut NVD beim Aktualisieren von Feldern der Volume-Eigenschaften per PATCH unredigierte sensible Information zurückgegeben werden, etwa iSCSI-Zugangsdaten. Betroffen sind dabei auch Felder, für die der Benutzer grundsätzlich berechtigt ist. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf OpenStack Ironic 37.0.1 oder neuer.
CVSS: 6.8 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenStack Ironic – Lesen lokaler Dateien über pxe_template
CVE-2026-44917 MittelOpenStack Ironic vor Version 35.0.2 erlaubt einem bösartigen, authentifizierten Project-Admin oder -Manager, über ein pxe_template lokale Dateien auf dem Ironic-Conductor zu lesen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.9 EPSS: 0.28% Publiziert: Referenz: NVD -
OpenStack Nova: Server-Create-API entfernt bestimmte Hint-Daten nicht
CVE-2026-46448 MittelIn OpenStack Nova vor Version 33.0.2 entfernt die Server-Create-API bestimmte Hint-Daten nicht. Die daraus entstehende Instanz besitzt keine Placement-Allocation. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: OpenStack Nova auf Version 33.0.2 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.27% Publiziert: Referenz: NVD -
OpenStack Glance – Server-Side Request Forgery (SSRF) über HTTP-Redirects
CVE-2026-34881 MittelOpenStack Glance vor 29.1.1, 30.x vor 30.1.1 und 31.0.0 ist von Server-Side Request Forgery (SSRF) betroffen. Über HTTP-Redirects kann ein authentifizierter Benutzer die URL-Validierungsprüfungen umgehen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Version 29.1.1 bzw. 30.1.1 aktualisieren.
CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD -
OpenStack Ironic: Boot-Script-Injection einer iPXE-Datei
CVE-2026-46447 MittelOpenStack Ironic vor Version 35.0.2 erlaubt die Injection eines iPXE-Boot-Scripts, wenn der Angreifer `node.driver_info` oder `node.instance_info` setzen kann. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf OpenStack Ironic 35.0.2 oder neuer aktualisieren.
CVSS: 5.8 EPSS: 0.26% Publiziert: Referenz: NVD -
OpenStack Swift – Fehlende Sanitisierung von Swift-Control-Headern in der S3API-Middleware
CVE-2026-71192 MittelIn OpenStack Swift (bis Version 2.38.0) sanitisiert die S3API-Middleware die Swift-eigenen Control-Header X-Copy-From und X-Copy-From-Account nicht, wenn s3_acl=true gesetzt ist. Ein Angreifer kann diese Header laut Quelle über S3-API-Requests manipulieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.25% Publiziert: Referenz: NVD -
OpenStack Swift S3API – Fehlende Signaturprüfung bei Presigned URLs
CVE-2026-71191 MittelIn OpenStack Swift bis Version 2.38.0 prüft die S3API-Middleware bei Presigned-URL-Anfragen nicht, ob semantische x-amz-*-Header von der SigV4-Signatur abgedeckt sind. Ein Angreifer, der eine Presigned-PUT-URL erhält, kann dies laut Quelle ausnutzen. Ein CVSS-Basiswert und eine EPSS-Bewertung liegen in den Quelldaten nicht vor.
EPSS: 0.25% Publiziert: Referenz: NVD -
OpenStack Ironic – Projektübergreifende Offenlegung von Portgroup-Daten
CVE-2026-71201 MittelIn OpenStack Ironic bis Version 38.0.0 kann ein Nutzer mit reiner Leserechte-Rolle (Project Reader) durch eine präparierte Anfrage Portgroups einsehen, die Nodes zugeordnet sind, welche einem anderen Projekt gehören oder von diesem geleast werden. Dadurch werden projektübergreifend Informationen offengelegt, die durch die Mandantentrennung eigentlich geschützt sein sollten. CVSS-Basiswert: 5 (Mittel). Ein EPSS-Wert liegt nicht vor.
CVSS: 5.0 EPSS: 0.16% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für OpenStack, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.