USN-8821-1: OpenStack Swift vulnerability
Cosa significa
Un'errore di gestione dei dati in OpenStack Swift potrebbe causare un denial of service se un utente autenticato invia richieste dannose. L'aggiornamento delle versioni interessate è disponibile per mitigare il rischio.
Perché conta
Per le PMI italiane che utilizzano OpenStack Swift, questa vulnerabilità potrebbe compromettere la disponibilità del sistema, interrompendo operazioni critiche. L'aggiornamento è essenziale per evitare interruzioni.
Azioni consigliate
- Applicare l'aggiornamento a python3-swift alla versione 2.37.1-0ubuntu2.1
- Configurare regole di firewall per limitare accessi non autorizzati al middleware s3api
- Monitorare il consumo di risorse durante le richieste PUT
- Verificare l'uso di MFA per accessi sensibili al sistema
- Eseguire backup regolari per mitigare l'impatto di un denial of service
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi di DoS
- Miglioramento della resilienza del sistema
- Riduzione del rischio di interruzioni operazionali
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that OpenStack Swift incorrectly handled truncated aws-chunked PUT request bodies in its s3api middleware. An authenticated attacker could possibly use this issue to cause OpenStack Swift to use excessive resources, leading to a denial of service.
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 24/09/2026 21:18
- MITRE ATT&CK
- T1562