python-keystoneclient w wersjach 0.2.3 do 0.2.5 zawiera podatność umożliwiającą ominięcie weryfikacji podpisu middleware memcache. Jest to krytyczna luka, ponieważ pozwala nieuwierzytelnionemu atakującemu sieciowemu na naruszenie integralności, poufności i dostępności systemu.
▸ Pokaż oryginał (EN)
python-keystoneclient version 0.2.3 to 0.2.5 has middleware memcache signing bypass
Podatność wynika z niewystarczającej weryfikacji (CWE-345 — Insufficient Verification of Data Authenticity) podpisów stosowanych przez middleware memcache w komponencie python-keystoneclient. Atakujący może ominąć mechanizm podpisywania tokenów lub danych przechowywanych w pamięci podręcznej memcache, co umożliwia manipulację danymi bez wykrycia przez system uwierzytelniania. Atak można przeprowadzić zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do chronionych zasobów, manipulować danymi uwierzytelniania przechowywanymi w memcache oraz potencjalnie przejąć kontrolę nad usługami OpenStack korzystającymi z dotkniętego komponentu.
Należy zaktualizować python-keystoneclient do wersji powyżej 0.2.5. Dostępne są poprawki producenta opisane w erracie Red Hat RHSA-2013-0992 oraz w komunikatach dystrybucyjnych Fedora i Debian. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
python-keystoneclient w wersjach 0.2.3, 0.2.4 oraz 0.2.5; powiązane dystrybucje: Red Hat OpenStack, Debian Linux
Podatność została opublikowana w bazie NVD w 2019 roku, jednak zgodnie z referencjami (oss-security, Red Hat errata) problem był znany i łatany już w czerwcu–lipcu 2013 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.08.09.0Openstack Python Keystoneclient
APPOpenstack0.2.3 – 0.2.5Red Hat Openstack
APPRedhat3.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki