CVE-2026-42997OpenStack Ironic的idrac驱动在35.0.1之前的版本中存在安全漏洞。在导入过程中,用户可以请求将授权信息发送到远程端点。这导致受限的Keystone令牌或molds存储的基本凭证被转发,可能被攻击者利用获取敏感权限。
该漏洞源于OpenStack Ironic中idrac驱动对molds导入请求的处理逻辑缺陷。当用户调用molds功能时,系统允许指定远程端点用于授权验证或数据处理。在此过程中,Ironic会将具有高权限的Keystone令牌(该令牌拥有Ironic被授权的所有OpenStack服务访问权限)或配置的基本凭证转发至该端点。攻击者可利用此漏洞,诱导服务器向受控的服务器发送请求,从而截获这些敏感凭证。由于CVSS向量中S:C(范围改变),这可能导致对其他OpenStack服务的未授权访问。