PT-2026-44466 · Openstack · Openstack Keystone

Erichen

·

Publicado

2026-05-28

·

Atualizado

2026-06-16

·

CVE-2026-44394

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OpenStack Keystone versões anteriores a 29.0.2
Descrição O mecanismo de redimensionamento de token federado não propaga a expiração do token original para o novo token emitido. Quando um usuário federado redimensiona um token através do endpoint 'POST /v3/auth/tokens', a função handle scoped token() no plugin de autenticação mapeada retorna dados de resposta sem um valor expires at. Consequentemente, o provedor de token emite um token com um Time To Live (TTL) padrão novo. Isso permite que os usuários mantenham acesso indefinido ao redimensionar tokens repetidamente antes que expirem, ignorando as políticas de tempo de vida de token configuradas. Este problema afeta apenas implementações que utilizam identidade federada, como SAML2 ou OpenID Connect.
Recomendações Atualize para a versão 29.0.2 ou posterior.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44394
USN-8433-1

Produtos afetados

Openstack Keystone