Aviso de segurança publicado em 30 de setembro de 2026 descreve três vulnerabilidades no OpenStack Keystone relacionadas a tokens delegados e consultas de atribuição de funções.
O aviso USN-8854-1, publicado em 30 de setembro de 2026, relata três falhas no OpenStack Keystone. A CVE-2026-80182 envolve restrições inconsistentes para tokens de autenticação delegada: um atacante autenticado poderia criar credenciais ou delegações com duração superior à do token delegado. A CVE-2026-80183 diz respeito ao tratamento incorreto de certas consultas de atribuição de funções, que poderiam expor informações sensíveis; o aviso limita seu impacto às versões Ubuntu 20.04 LTS, 22.04 LTS, 24.04 LTS e 26.04 LTS.
A terceira falha, CVE-2026-80184, envolve restrições inadequadas à reautenticação com tokens delegados e poderia permitir que um atacante autenticado ultrapassasse o escopo previsto do projeto. Para avaliar sistemas afetados e orientações de correção, consulte o aviso original USN-8854-1 nos canais oficiais de segurança do Ubuntu e confira as versões e os detalhes técnicos publicados ali. Se usar IA para estudar ou aplicar o aviso, evite inserir tokens, credenciais ou dados internos; use material sanitizado e verifique conclusões com a fonte oficial.