HIGH🇬🇧 English

CVE-2026-54423

OpenStack Ironic: ominięcie kontroli dostępu przez wysyłanie dowolnych komend IPMI

CVSS 8.2v3.1pub. 2026-07-10

Podatność w OpenStack Ironic przed wersją 37.0.1 pozwala uprawnionemu użytkownikowi na wysyłanie dowolnych komend IPMI do węzłów zarządzanych infrastrukturą, omijając mechanizmy kontroli dostępu. Jest to groźne, ponieważ IPMI zapewnia niskopoziomowy dostęp do sprzętu, co może prowadzić do poważnych zakłóceń działania lub przejęcia kontroli nad węzłami.

Pokaż oryginał (EN)

In OpenStack Ironic before 37.0.1, an Ironic user with the ability to deploy nodes using the IPMI management interface can maliciously use the send_raw step to send arbitrary IPMI commands to a node, bypassing Ironic's access control.

🤖 Analiza AI
Jak działa

Użytkownik posiadający uprawnienia do wdrażania węzłów (ang. deploy nodes) z wykorzystaniem interfejsu zarządzania IPMI może wywołać krok send_raw w sposób złośliwy. Krok ten umożliwia przesłanie dowolnych, surowych komend IPMI bezpośrednio do węzła, z pominięciem warstwy kontroli dostępu zaimplementowanej w Ironic. W rezultacie atakujący może wydawać komendy IPMI wykraczające poza zakres uprawnień, jakie normalnie powinny mu przysługiwać.

Skutki

Atakujący może uzyskać nieautoryzowany, niskopoziomowy dostęp do sprzętu węzłów, co może skutkować ujawnieniem poufnych danych (C:L), modyfikacją konfiguracji sprzętu (I:L) oraz poważnymi zakłóceniami dostępności węzłów lub całej infrastruktury (A:H), włącznie z ich wymuszonym wyłączeniem lub resetem.

Mitygacja

Należy zaktualizować OpenStack Ironic do wersji 37.0.1 lub nowszej. Szczegóły dotyczące patcha dostępne są w oficjalnym biuletynie bezpieczeństwa OpenStack OSSA-2026-025 pod adresem https://security.openstack.org/ossa/OSSA-2026-025.html

Kogo dotyczy

OpenStack Ironic we wszystkich wersjach przed 37.0.1 korzystających z interfejsu zarządzania IPMI

Uwagi

Szczegółowy raport błędu dostępny jest w systemie Launchpad pod numerem bug #2150458. Informacja o podatności została również opublikowana na liście oss-security w dniu 8 lipca 2026.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje