PT-2026-36307 · Openstack · Ironic-Python-Agent

·

CVE-2026-43003

·

Publicado

2026-05-01

·

Atualizado

2026-06-18

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenStack ironic-python-agent versões 1.0.0 a 11.5.0
Descrição O Ironic Python Agent (IPA) pode executar a função grub-install de dentro de um chroot da imagem da partição implantada. Esse comportamento pode levar à execução de código arbitrário caso uma imagem maliciosa seja utilizada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43003
GHSA-RMXR-45GJ-889W
PYSEC-2026-205

Produtos afetados

Ironic-Python-Agent