главное в кибербезопасности Читать в канале
Уязвимости 6 октября 2026 2 мин

OpenStack Aodh и Watcher: уязвимости в контроле доступа к сетевым сервисам

Уязвимости в OpenStack Aodh и Watcher позволяют получить доступ к сетевым сервисам

В продуктах OpenStack Aodh и Watcher обнаружены уязвимости, которые могут привести к несанкционированному доступу к сетевым сервисам. Уязвимости позволяют злоумышленнику получить доступ к конфиденциальным метаданным или инициировать неавторизованные действия. Проблема затрагивает контроль доступа к сетевым сервисам в этих компонентах OpenStack.

OpenStack Aodh и Watcher управляют оповещениями и планами действий

OpenStack Aodh — это сервис оповещений, который позволяет пользователям определять и управлять оповещениями на основе событий в облачной инфраструктуре. Он используется для мониторинга состояния ресурсов и реагирования на изменения. OpenStack Watcher — это сервис, который управляет планами действий для автоматизации задач обслуживания и оптимизации ресурсов в облаке. Он позволяет определять последовательности действий, которые могут быть выполнены автоматически или вручную. Оба продукта являются частью экосистемы OpenStack и используются для управления и автоматизации облачных сред.

Уязвимости затрагивают конкретные API и конечные точки

Уязвимость в OpenStack Aodh связана с некорректным применением проектного скоупинга в API списка оповещений. Это позволяет обойти ограничения доступа, связанные с проектами. В OpenStack Watcher уязвимость находится в конечной точке триггера веб-хука, которая не применяет авторизацию должным образом. Атакующий может использовать эти проблемы для получения доступа к чувствительным метаданным оповещений или для запуска неавторизованных планов действий. Для устранения проблемы необходимо обновить пакеты до следующих версий: Aodh до 1:13.0.0git2026100515.3533026-0ubuntu1, Watcher до 1:7.0.0git2026100515.3533026-0ubuntu1. После стандартного обновления системы требуется перезапуск сервисов Aodh и Watcher.

Обновите Aodh и Watcher до актуальных версий

Для устранения уязвимостей в OpenStack Aodh и Watcher пользователям необходимо обновить соответствующие пакеты до версий 1:13.0.0git2026100515.3533026-0ubuntu1 для Aodh и 1:7.0.0git2026100515.3533026-0ubuntu1 для Watcher. После установки обновлений необходимо перезапустить сервисы Aodh и Watcher, чтобы изменения вступили в силу. Ubuntu Pro предоставляет десятилетнее покрытие безопасности для более чем 25 000 пакетов в репозиториях Main и Universe и бесплатно для пяти машин.

Источник: Ubuntu Security