PT-2026-96245 · Openstack · Openstack Octavia
CVE-2026-94571
·
Publicado
2026-09-21
·
Atualizado
2026-09-24
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
OpenStack Octavia versões anteriores a 18.0.1
Description
O driver do provedor Amphora não rejeita caracteres de controle nos campos
redirect url e redirect prefix da política L7. Embora o validador de URL RFC 3986 codifique esses caracteres em percentual durante a validação, permitindo que quebras de linha passem pelas verificações estruturais, o sistema armazena e grava os valores brutos não codificados diretamente na configuração do HAProxy gerada no amphora. Isso permite que um membro de projeto autenticado que possua um balanceador de carga injete diretivas arbitrárias do HAProxy por meio de uma política L7 REDIRECT TO URL.Recommendations
Atualize para a versão 18.0.1 ou posterior.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openstack Octavia