USN-8821-1: OpenStack Swift vulnerability
What it means
Un'errore di gestione dei dati in OpenStack Swift potrebbe causare un denial of service se un utente autenticato invia richieste dannose. L'aggiornamento delle versioni interessate è disponibile per mitigare il rischio.
Why it matters
Per le PMI italiane che utilizzano OpenStack Swift, questa vulnerabilità potrebbe compromettere la disponibilità del sistema, interrompendo operazioni critiche. L'aggiornamento è essenziale per evitare interruzioni.
Recommended actions
- Applicare l'aggiornamento a python3-swift alla versione 2.37.1-0ubuntu2.1
- Configurare regole di firewall per limitare accessi non autorizzati al middleware s3api
- Monitorare il consumo di risorse durante le richieste PUT
- Verificare l'uso di MFA per accessi sensibili al sistema
- Eseguire backup regolari per mitigare l'impatto di un denial of service
Potential operational benefits
- Riduzione della superficie esposta a attacchi di DoS
- Miglioramento della resilienza del sistema
- Riduzione del rischio di interruzioni operazionali
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
It was discovered that OpenStack Swift incorrectly handled truncated aws-chunked PUT request bodies in its s3api middleware. An authenticated attacker could possibly use this issue to cause OpenStack Swift to use excessive resources, leading to a denial of service.
- Source
- Ubuntu Security Notices
- Publishing entity
- Ubuntu Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 24/09/2026 21:18
- MITRE ATT&CK
- T1562