OpenStack a publié l'avis OSSA-2026-039 ; la fiche NVD a également été mise à jour dans la fenêtre. Un membre authentifié d'un projet peut injecter des directives dans la configuration HAProxy générée par Octavia avec le provider Amphora.
Analyse technique
Le pilote Amphora écrivait les valeurs listener.tls_ciphers et pool.tls_ciphers dans la configuration HAProxy sans rejeter les caractères de contrôle. L'insertion d'un saut de ligne permet d'ajouter des directives HAProxy arbitraires au fichier généré sur l'amphora.
Impact, versions et correctif
Détection / vérification
Rechercher les caractères de contrôle, sauts de ligne inattendus ou directives non prévues dans les valeurs tls_ciphers et dans les configurations HAProxy générées sur les amphorae.
Action recommandée
Mettre à jour Octavia vers 18.0.1 ou une version ultérieure et auditer les configurations HAProxy des amphorae existantes, en particulier les listeners et pools TLS administrés par des tenants.
Sources
Priorisation DFS : P2 · confiance de recoupement élevée · 2 source(s).