Vulnerabilidad en oslo.messaging de OpenStack (CVE-2026-44393)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-297
Validación incorrecta de certificados con host no coincidente
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Se descubrió un problema en OpenStack oslo.messaging desde la versión 1.0.0 hasta la 17.3.0. El controlador de RabbitMQ de oslo.messaging no realiza la verificación del nombre de host TLS al conectarse al broker de mensajes. Cuando se configura ssl_ca_file, el controlador habilita la validación de la cadena de certificados, pero no pasa el nombre de host esperado del broker a la pila TLS subyacente. Cualquier certificado firmado por la CA de despliegue es aceptado independientemente del nombre de host, permitiendo a un atacante que puede interceptar el tráfico del plano de control suplantar al broker de RabbitMQ y realizar un ataque man-in-the-middle en el tráfico RPC y de notificaciones. Todos los servicios de OpenStack que utilizan oslo.messaging con RabbitMQ sobre TLS se ven afectados.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



