Openstack · Openstack · CVE-2026-22797
**Nome do Software Vulnerável e Versões Afetadas**
OpenStack (versões afetadas não especificadas)
**Descrição**
Existe um problema no componente keystonemiddleware do OpenStack que pode permitir elevação de privilégios ou suplantação de identidade. Um atacante autenticado pode elevar seus privilégios ou assumir a identidade de outro usuário falsificando cabeçalhos de identidade, como `X-Is-Admin-Project`, `X-Roles` ou `X-User-Id`, em tokens OAuth2 externos. O problema permite que os usuários ‘solicitem’ acesso de root.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.