PT-2026-36307 · Openstack · Ironic-Python-Agent
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenStack ironic-python-agent versões 1.0.0 a 11.5.0
Descrição
O Ironic Python Agent (IPA) pode executar a função
grub-install de dentro de um chroot da imagem da partição implantada. Esse comportamento pode levar à execução de código arbitrário caso uma imagem maliciosa seja utilizada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ironic-Python-Agent