Biblioteka python-keystoneclient w wersjach 0.2.3–0.2.5 zawiera podatność umożliwiającą obejście szyfrowania middleware memcache. Jest to poważna luka, ponieważ napastnik sieciowy bez żadnego uwierzytelnienia może uzyskać dostęp do chronionych danych uwierzytelniających lub tokenów przechowywanych w pamięci podręcznej.
▸ Pokaż oryginał (EN)
python-keystoneclient version 0.2.3 to 0.2.5 has middleware memcache encryption bypass
Podatność sklasyfikowana jako CWE-326 (nieodpowiednia siła szyfrowania) polega na tym, że mechanizm szyfrowania middleware odpowiedzialny za zabezpieczenie danych w usłudze memcache może zostać obejśty przez atakującego. Oznacza to, że dane, które powinny być chronione szyfrowaniem, mogą być dostępne w postaci niezabezpieczonej lub słabo zabezpieczonej. Atakujący zdalny, bez konieczności posiadania uprawnień ani interakcji użytkownika, może wykorzystać tę słabość do odczytu bądź manipulacji zawartością pamięci podręcznej.
Atakujący może uzyskać nieuprawniony dostęp do poufnych danych (np. tokenów uwierzytelniających) przechowywanych w memcache, a także potencjalnie modyfikować lub niszczyć te dane, co zagraża poufności, integralności i dostępności systemu.
Należy zaktualizować python-keystoneclient do wersji nowszej niż 0.2.5. Dostępne są poprawki w ramach errat Red Hat (RHSA-2013-0992) oraz pakietów Fedora i Debian — należy zastosować patche dostępne u producenta zgodnie z referencjami.
python-keystoneclient w wersjach 0.2.3, 0.2.4 oraz 0.2.5; powiązane dystrybucje: Red Hat OpenStack, Fedora, Debian Linux
Podatność została ujawniona publicznie w czerwcu 2013 roku (lista oss-security z dnia 2013-06-19), natomiast wpis CVE opublikowano formalnie w grudniu 2019 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.08.09.0Fedora Project Fedora
OSFedoraproject19Openstack Python Keystoneclient
APPOpenstack0.2.3 – 0.2.5Red Hat Openstack
APPRedhat3.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki