PT-2026-96245 · Openstack · Openstack Octavia

CVE-2026-94571

·

Publicado

2026-09-21

·

Atualizado

2026-09-24

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas OpenStack Octavia versões anteriores a 18.0.1
Description O driver do provedor Amphora não rejeita caracteres de controle nos campos redirect url e redirect prefix da política L7. Embora o validador de URL RFC 3986 codifique esses caracteres em percentual durante a validação, permitindo que quebras de linha passem pelas verificações estruturais, o sistema armazena e grava os valores brutos não codificados diretamente na configuração do HAProxy gerada no amphora. Isso permite que um membro de projeto autenticado que possua um balanceador de carga injete diretivas arbitrárias do HAProxy por meio de uma política L7 REDIRECT TO URL.
Recommendations Atualize para a versão 18.0.1 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94571
USN-8814-1

Produtos afetados

Openstack Octavia