Podatność w OpenStack Ironic przed wersją 37.0.1 pozwala uprawnionemu użytkownikowi na wysyłanie dowolnych komend IPMI do węzłów zarządzanych infrastrukturą, omijając mechanizmy kontroli dostępu. Jest to groźne, ponieważ IPMI zapewnia niskopoziomowy dostęp do sprzętu, co może prowadzić do poważnych zakłóceń działania lub przejęcia kontroli nad węzłami.
▸ Pokaż oryginał (EN)
In OpenStack Ironic before 37.0.1, an Ironic user with the ability to deploy nodes using the IPMI management interface can maliciously use the send_raw step to send arbitrary IPMI commands to a node, bypassing Ironic's access control.
Użytkownik posiadający uprawnienia do wdrażania węzłów (ang. deploy nodes) z wykorzystaniem interfejsu zarządzania IPMI może wywołać krok send_raw w sposób złośliwy. Krok ten umożliwia przesłanie dowolnych, surowych komend IPMI bezpośrednio do węzła, z pominięciem warstwy kontroli dostępu zaimplementowanej w Ironic. W rezultacie atakujący może wydawać komendy IPMI wykraczające poza zakres uprawnień, jakie normalnie powinny mu przysługiwać.
Atakujący może uzyskać nieautoryzowany, niskopoziomowy dostęp do sprzętu węzłów, co może skutkować ujawnieniem poufnych danych (C:L), modyfikacją konfiguracji sprzętu (I:L) oraz poważnymi zakłóceniami dostępności węzłów lub całej infrastruktury (A:H), włącznie z ich wymuszonym wyłączeniem lub resetem.
Należy zaktualizować OpenStack Ironic do wersji 37.0.1 lub nowszej. Szczegóły dotyczące patcha dostępne są w oficjalnym biuletynie bezpieczeństwa OpenStack OSSA-2026-025 pod adresem https://security.openstack.org/ossa/OSSA-2026-025.html
OpenStack Ironic we wszystkich wersjach przed 37.0.1 korzystających z interfejsu zarządzania IPMI
Szczegółowy raport błędu dostępny jest w systemie Launchpad pod numerem bug #2150458. Informacja o podatności została również opublikowana na liście oss-security w dniu 8 lipca 2026.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H