Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Neutron de OpenStack (CVE-2026-50266)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

En OpenStack Neutron anterior a 28.0.1, un gestor de proyectos puede crear o actualizar un puerto en una red compartida propiedad de otro proyecto y establecer device_owner a un valor que tenga 'network:' al principio ('network:dhcp' por ejemplo). Las políticas RBAC de puerto predeterminadas incluyeron incorrectamente a PROJECT_MANAGER sin requerir la propiedad de la red, permitiendo a cualquier gestor de proyectos obtener un comportamiento de puerto de servicio de red de confianza en redes compartidas. Dependiendo del backend y la implementación, esto puede eludir las protecciones anti-spoofing y de grupos de seguridad, permitiendo la suplantación de DHCP, MAC o IP contra otros inquilinos en la red compartida. Esto es una regresión de CVE-2015-5240 (OSSA-2015-018).