PT-2026-67961 · Openstack · Openstack Swift
CVE-2026-71190
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenStack Swift versões anteriores a 2.38.1
Descrição
O analisador do cabeçalho Accept do servidor proxy utiliza uma expressão regular com um padrão
qdtext (?:[^"|.)* que é suscetível a backtracking catastrófico, um tipo de Negação de Serviço por Expressão Regular (ReDoS) onde certas strings de entrada fazem com que o mecanismo leve um tempo exponencial para processar. Um invasor remoto não autenticado pode enviar um cabeçalho Accept especialmente manipulado, como um contendo 32 pares de caracteres de barra invertida, para causar consumo excessivo de CPU no worker do proxy. Solicitações repetidas desta natureza podem esgotar todos os threads de worker do proxy disponíveis, levando a uma negação de serviço completa.Recomendações
Atualize o OpenStack Swift para a versão 2.38.1 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openstack Swift