CRITICAL🇬🇧 English

CVE-2024-28718

RCE w OpenStack Magnum — podatność w komponencie cert_manager.py

CVSS 9.8v3.1pub. 2024-04-12upd. 2025-06-17

Podatność w wersji OpenStack Magnum yoga-eom umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę lukę szczególnie niebezpieczną dla środowisk chmurowych.

Pokaż oryginał (EN)

An issue in OpenStack magnum yoga-eom version allows a remote attacker to execute arbitrary code via the cert_manager.py. component.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-367 (Time-of-check Time-of-use, TOCTOU) zlokalizowana jest w komponencie cert_manager.py odpowiedzialnym za zarządzanie certyfikatami w OpenStack Magnum. Luka wynika z wyścigu czasowego pomiędzy momentem weryfikacji stanu obiektu a faktycznym jego użyciem, co pozwala atakującemu na manipulację przepływem wykonania kodu. Atakujący może wywołać podatny komponent zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń, co odpowiada wektorowi AV:N/AC:L/PR:N/UI:N.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na serwerze hostującym usługę OpenStack Magnum, co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności środowiska.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w ramach przeglądu kodu pod adresem https://review.opendev.org/c/openstack/magnum/+/907305. Zaleca się jak najszybsze zaktualizowanie środowiska OpenStack Magnum oraz monitorowanie aktywności komponentu cert_manager.py do czasu wdrożenia patcha.

Kogo dotyczy

OpenStack Magnum w wersji yoga-eom

Uwagi

W referencjach dostępny jest publiczny proof-of-concept (gist.github.com/Fewword), co zwiększa ryzyko wykorzystania podatności mimo braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openstack Magnum

    APP
    Openstack
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2016-7404CRITICAL9.8PL ✓ten sam produkt

OpenStack Magnum: nadmierne uprawnienia API przez wyciек poświadczeń do szablonów Heat

CVE-2026-28370CRITICAL9.1PL ✓ten sam vendor

RCE w OpenStack Vitrage — wykonanie kodu przez parser zapytań API

CVE-2021-38598CRITICAL9.1PL ✓ten sam vendor

OpenStack Neutron — podszywanie pod adresy sprzętowe via linuxbridge/ebtables-nft

CVE-2020-26943CRITICAL9.9PL ✓ten sam vendor

OpenStack Blazar-Dashboard: RCE przez niebezpieczne użycie eval()

CVE-2013-2166CRITICAL9.8PL ✓ten sam vendor

Obejście szyfrowania middleware memcache w python-keystoneclient