DFN-CERT

Advisory-Archiv

2026-2331: OpenStack Keystone: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2026-06-01 12:16)
Neues Advisory
Version 2 (2026-06-09 06:38)
Für Debian 12 Bookworm (oldstable) steht Version 2:22.0.2-0+deb12u3 und für Debian 13 Trixie (stable) steht Version 2:27.0.0-3+deb13u4 von 'keystone' bereit, um die sieben Schwachstellen zu beheben.
Version 3 (2026-06-17 08:36)
Für Ubuntu 22.04 LTS, 24.04 LTS, 25.10 und 26.04 LTS stehen Sicherheitsupdates für 'keystone' bereit, um sieben Schwachstellen zu beheben.

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, Privilegien zu eskalieren und Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Debian 11 Bullseye (LTS) steht Version 2:18.1.0-1+deb11u3 von 'keystone' bereit, um sieben Schwachstellen zu beheben.

Schwachstellen:

CVE-2026-33551

Schwachstelle in OpenStack Keystone ermöglicht Privilegieneskalation

CVE-2026-40683

Schwachstelle in OpenStack Keystone ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-42998

Schwachstelle in OpenStack Keystone ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-42999

Schwachstelle in OpenStack Keystone ermöglicht Privilegieneskalation

CVE-2026-43000

Schwachstelle in OpenStack Keystone ermöglicht Erlangen von Administratorrechten

CVE-2026-43001

Schwachstelle in OpenStack Keystone ermöglicht Privilegieneskalation

CVE-2026-44394

Schwachstelle in OpenStack Keystone ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.