OpenStack Seite 2
Schwachstellen-Reports
56 ReportsZeige 51 bis 56 von 56
-
OpenStack Swift – Fehlende Filterung interner Update-Header
CVE-2026-50221 MittelIn OpenStack Swift vor Version 2.37.2 entfernt der proxy-server interne Update-Header (X-Container-Host, X-Container-Device, X-Delete-At-Host, X-Delete-At-Device) nicht aus Client-Anfragen, bevor er sie weiterleitet. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OpenStack Swift 2.37.2 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD -
OpenStack Keystone: Token-Ablaufzeit wird bei Federated Rescoping nicht übernommen
CVE-2026-44394 MittelIn OpenStack Keystone vor Version 29.0.2 überträgt der Mechanismus zum Rescoping von Federated Tokens die Ablaufzeit des ursprünglichen Tokens nicht auf den neu ausgestellten Token. Dies kann dazu führen, dass neu ausgestellte Tokens länger gültig sind als vorgesehen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.0 EPSS: 0.06% Publiziert: Referenz: NVD -
OpenStack Keystone: Fehlende Nutzervalidierung bei Application Credentials
CVE-2026-42998 MittelIn OpenStack Keystone vor Version 29.0.2 prüft das Application-Credential-Authentifizierungs-Plugin nicht, ob der in der Authentifizierungsanfrage angegebene Nutzer mit dem Inhaber des Application Credentials übereinstimmt. Dies kann zur unbefugten Authentifizierung führen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.0 EPSS: 0.06% Publiziert: Referenz: NVD -
OpenStack Ironic Python Agent bis 11.5.0 – bösartiger bootc-Container kann Download-Zugangsdaten auslesen
CVE-2026-54422 MittelIm OpenStack Ironic Python Agent bis einschliesslich Version 11.5.0 kann ein bösartiger bootc-Container, der über ironic-python-agent bereitgestellt wird, die zum Herunterladen des Containers verwendeten Zugangsdaten auslesen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
OpenStack Neutron: Port-Manipulation auf gemeinsam genutzten Netzwerken
CVE-2026-50266 NiedrigIn OpenStack Neutron vor Version 28.0.1 kann ein Projekt-Manager einen Port auf einem gemeinsam genutzten Netzwerk eines anderen Projekts erstellen oder aktualisieren und device_owner auf einen Wert setzen, der mit „network:“ beginnt. CVSS-Basiswert: 2.2 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenStack Neutron 28.0.1 oder neuer aktualisieren.
CVSS: 2.2 EPSS: 0.26% Publiziert: Referenz: NVD -
OpenStack Keystone: Eingeschränkte Application Credentials erzeugen EC2-Credentials
CVE-2026-33551 NiedrigIn OpenStack Keystone 14 bis 26 (vor 26.1.1, 27.0.0, 28.0.0 und 29.0.0) können eingeschränkte Application Credentials EC2-Credentials erstellen und damit die vorgesehene Zugriffsbeschränkung umgehen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf eine fehlerbereinigte Keystone-Version aktualisieren.
CVSS: 3.5 EPSS: 0.03% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für OpenStack, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.