PT-2026-67961 · Openstack · Openstack Swift

CVE-2026-71190

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenStack Swift versões anteriores a 2.38.1
Descrição O analisador do cabeçalho Accept do servidor proxy utiliza uma expressão regular com um padrão qdtext (?:[^"|.)* que é suscetível a backtracking catastrófico, um tipo de Negação de Serviço por Expressão Regular (ReDoS) onde certas strings de entrada fazem com que o mecanismo leve um tempo exponencial para processar. Um invasor remoto não autenticado pode enviar um cabeçalho Accept especialmente manipulado, como um contendo 32 pares de caracteres de barra invertida, para causar consumo excessivo de CPU no worker do proxy. Solicitações repetidas desta natureza podem esgotar todos os threads de worker do proxy disponíveis, levando a uma negação de serviço completa.
Recomendações Atualize o OpenStack Swift para a versão 2.38.1 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71190

Produtos afetados

Openstack Swift