Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8854-1: falhas no OpenStack Keystone

Aviso de segurança publicado em 30 de setembro de 2026 descreve três vulnerabilidades no OpenStack Keystone relacionadas a tokens delegados e consultas de atribuição de funções.

O aviso USN-8854-1, publicado em 30 de setembro de 2026, relata três falhas no OpenStack Keystone. A CVE-2026-80182 envolve restrições inconsistentes para tokens de autenticação delegada: um atacante autenticado poderia criar credenciais ou delegações com duração superior à do token delegado. A CVE-2026-80183 diz respeito ao tratamento incorreto de certas consultas de atribuição de funções, que poderiam expor informações sensíveis; o aviso limita seu impacto às versões Ubuntu 20.04 LTS, 22.04 LTS, 24.04 LTS e 26.04 LTS.

A terceira falha, CVE-2026-80184, envolve restrições inadequadas à reautenticação com tokens delegados e poderia permitir que um atacante autenticado ultrapassasse o escopo previsto do projeto. Para avaliar sistemas afetados e orientações de correção, consulte o aviso original USN-8854-1 nos canais oficiais de segurança do Ubuntu e confira as versões e os detalhes técnicos publicados ali. Se usar IA para estudar ou aplicar o aviso, evite inserir tokens, credenciais ou dados internos; use material sanitizado e verifique conclusões com a fonte oficial.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis