# N/A
## 漏洞概述
OpenStack Ironic版本在29.0.1之前的版本在处理镜像时,可以通过API执行部署时,在目标节点磁盘上写入意外文件。恶意项目可以作为节点所有者,提供任何本地可读文件的路径,该文件可能被写入目标节点磁盘上。
## 影响版本
- 29.0.1之前的版本
## 细节
- 漏洞发生在节点映像处理过程中,恶意项目可以提供一个可由ironic-conductor读取的本地文件路径,导致意外文件写入目标节点磁盘。
- 实际上,这种漏洞较难被利用,因为通过这种方式部署的节点不可能达到ACTIVE状态。
- 表现危险的环境通常具有非默认、不安全的配置,例如自动清理(automated cleaning)功能被禁用。
## 影响
- 非默认、不安全配置环境中的节点可能面临风险。
- 固定版本包括24.1.3、26.1.1、29.0.1。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Bug #2107847 “[OSSA-2025-001] (CVE-2025-44021) Can image a node ...” : Bugs : Ironic -- 🔗来源链接
标签:
标题: OSSA-2025-001: Ironic fails to restrict paths used for file:// image URLs — OpenStack Security Advisories 0.0.1.dev292 documentation -- 🔗来源链接
标签:
神龙速读