Update

USN-7857-1: OpenStack Keystone-Schwachstelle

USN-7857-1: OpenStack Keystone-Schwachstelle

Veröffentlichungsdatum: 4. November 2025
Überblick: OpenStack Keystone könnte unbeabsichtigten Zugriff auf Netzwerkdienste ermöglichen.

Pakete
keystone - OpenStack Identitätsdienst

Details
Kay entdeckte, dass OpenStack Keystone die ec2tokens
und s3tokens APIs falsch behandelt. Ein entfernter Angreifer könnte dieses Problem möglicherweise nutzen, um
unbefugten Zugriff zu erhalten und seine Rechte zu erweitern.

Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

25.10 questing

  • keystone - 2:28.0.0-0ubuntu1.1
  • python3-keystone - 2:28.0.0-0ubuntu1.1

25.04 plucky

  • keystone - 2:27.0.0-0ubuntu1.1
  • python3-keystone - 2:27.0.0-0ubuntu1.1

24.04 LTS edel

  • keystone - 2:25.0.0-0ubuntu1.1
  • python3-keystone - 2:25.0.0-0ubuntu1.1
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad