CVE-2026-44919
בינונית 6.5
תיאור (מקור, אנגלית)
In OpenStack Ironic through 35.x before a3f6d73, during image handling, an infinite loop in checksum calculations can occur via the file:///dev/zero URL.
מדדים
- CVSS 3.1
-
6.5 (MEDIUM)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-4/8/2026
- CWE
- CWE-696
מוצרים מושפעים
openstack: ironic
קישורים
- https://security.openstack.org/ossa/OSSA-2026-013.html PatchVendor Advisory
- https://opendev.org/openstack/ironic/commit/a3f6d735ac3642ab95b49142c7305f072a… Patch
- https://bugs.launchpad.net/ironic/+bug/2150332 ExploitIssue TrackingThird Party Advisory
- https://bugs.launchpad.net/ironic/+bug/2150332 ExploitIssue TrackingThird Party Advisory