Ad

CVE-2026-74250

MEDIUM CVSS 3.1: 6,3 EPSS 0.25%
Обновлено 17 августа 2026
Openstack
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии 32.0.0 — 38.0.1
Устранено в версии 35.0.2
Тип уязвимости CWE-226
Поставщик Openstack
Публичный эксплойт Нет

В OpenStack Ironic до версии 38.0.1 интерфейс автоматического определения развертывания может не выполнить очистку сразу после регистрации или перехода на интерфейс автоматического определения развертывания.

Показать оригинальное описание (EN)

In OpenStack Ironic before 38.0.1, the autodetect deploy interface may fail to run cleaning immediately after enrollment with, or changing to, the autodetect deploy interface.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Openstack Ironic
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
32.0.0 35.0.2
Openstack Ironic
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
36.0.0 38.0.1