Report
CVE-2026-54421 Mittel

CVE-2026-54421 – Offenlegung sensibler Informationen in OpenStack Ironic

Kennzahlen

CVSS-Basiswert
6.8
EPSS
0.29%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In OpenStack Ironic vor Version 37.0.1 kann laut NVD beim Aktualisieren von Feldern der Volume-Eigenschaften per PATCH unredigierte sensible Information zurückgegeben werden, etwa iSCSI-Zugangsdaten. Betroffen sind dabei auch Felder, für die der Benutzer grundsätzlich berechtigt ist. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf OpenStack Ironic 37.0.1 oder neuer.

Changelog

  1. 2026-07-23 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in OpenStack

Alle Reports zu OpenStack

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.