CVE-2026-94572 : injection de configuration HAProxy dans OpenStack Octavia Amphora
Veille sécuritéRéseau & infrastructure
P2Critique

OpenStack a publié l'avis OSSA-2026-039 ; la fiche NVD a également été mise à jour dans la fenêtre. Un membre authentifié d'un projet peut injecter des directives dans la configuration HAProxy générée par Octavia avec le provider Amphora.

OpenStackOctaviaHAProxyTLS
IdentifiantCVE-2026-94572
EPSS0,3%
Exploitationnon connue / non déterminée
Correctif18.0.1

Analyse technique

Le pilote Amphora écrivait les valeurs listener.tls_ciphers et pool.tls_ciphers dans la configuration HAProxy sans rejeter les caractères de contrôle. L'insertion d'un saut de ligne permet d'ajouter des directives HAProxy arbitraires au fichier généré sur l'amphora.

Impact, versions et correctif

VecteurAPI OpenStack authentifiée.
PréconditionsDéploiement Octavia utilisant le provider Amphora ; compte membre d'un projet pouvant administrer un load balancer TLS.
ImpactInjection de configuration HAProxy pouvant mener à une exécution de code à distance selon l'avis OpenStack.
Versions affectéesOpenStack Octavia utilisant le provider Amphora, versions antérieures à 18.0.1.
Version corrigée18.0.1
ContournementRestreindre les droits de création et de modification des load balancers TLS aux projets de confiance jusqu'à l'application du correctif.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.4
EPSS0,33% · percentile 26,6%
Publication2026-09-21T21:17:22.150Z
Mise à jour2026-09-22T19:56:19.073Z

Détection / vérification

Rechercher les caractères de contrôle, sauts de ligne inattendus ou directives non prévues dans les valeurs tls_ciphers et dans les configurations HAProxy générées sur les amphorae.

Action recommandée

Mettre à jour Octavia vers 18.0.1 ou une version ultérieure et auditer les configurations HAProxy des amphorae existantes, en particulier les listeners et pools TLS administrés par des tenants.

Sources

Priorisation DFS : P2 · confiance de recoupement élevée · 2 source(s).