OpenStack Neutron是OpenStack开源的一个 OpenStack 项目,旨在为其他 OpenStack 服务管理的接口设备之间提供服务。 OpenStack Neutron 28.0.1之前版本存在安全漏洞,该漏洞源于项目管理员可以在其他项目拥有的共享网络上创建或更新端口,并将device_owner设置为以network:开头的值,默认端口RBAC策略错误地包含PROJECT_MANAGER而不要求网络所有权,可能导致任何项目管理员在共享网络上获得受信任的网络服务端口行为,从而绕过反
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-41283 | 9.9 CRITICAL | OpenStack Mistral-Dashboard 安全漏洞 |
| CVE-2026-48681 | 5.9 MEDIUM | OpenStack Ironic 安全漏洞 |
| CVE-2026-50589 | 5.3 MEDIUM | OpenStack Ironic 安全漏洞 |
| CVE-2026-44917 | 4.9 MEDIUM | OpenStack Ironic 安全漏洞 |
No comments yet