Report
CVE-2026-44394 Mittel
OpenStack Keystone: Token-Ablaufzeit wird bei Federated Rescoping nicht übernommen
Kennzahlen
- CVSS-Basiswert
- 6.0
- EPSS
- 0.06%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In OpenStack Keystone vor Version 29.0.2 überträgt der Mechanismus zum Rescoping von Federated Tokens die Ablaufzeit des ursprünglichen Tokens nicht auf den neu ausgestellten Token. Dies kann dazu führen, dass neu ausgestellte Tokens länger gültig sind als vorgesehen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in OpenStack
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- Oracle Java SE / JRockit – nicht spezifizierte Sicherheitslücke KEV CVE-2016-3427
- ImageMagick Arbitrary File Deletion Vulnerability KEV CVE-2016-3715
- ImageMagick Server-Side Request Forgery (SSRF) KEV CVE-2016-3718
- CVE-2015-7547 – Synology DSM-Sicherheitslücke CVE-2015-7547
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.