CVE-2026-42510OpenStack Ironic 在 35.0.1 版本之前存在安全漏洞。该漏洞源于在非默认配置中启用了控制台接口,导致允许执行 ipmitool。攻击者可利用此漏洞在满足特定权限和配置条件下,通过操纵相关参数执行任意系统命令,从而影响系统的机密性、完整性和可用性。建议用户尽快升级至安全版本。
该漏洞主要影响 OpenStack Ironic 的裸机管理服务。Ironic 使用 `ipmitool` 与基板管理控制器(BMC)进行通信以管理电源和控制台。在 35.0.1 之前的版本中,当 Ironic 被配置为使用非默认控制台接口时,系统对 `ipmitool` 命令的调用构建过程存在逻辑缺陷。攻击者需要具备高权限(PR:H),即通常为云管理员或项目所有者身份。利用该漏洞时,攻击者可以通过网络向 Ironic API 发送特制的请求,在控制台操作参数中注入恶意指令。由于参数处理不当,这些指令可能被传递给底层执行环境,导致在 Ironic Conductor 宿主机上执行任意代码,进而完全控制节点。