漏洞概述 漏洞名称: OpenStack Neutron: Subnetpool onboarding cross-project subnet mutation (CVE-2026-55707) 描述: Tim Shephard 从 roial.ca 报告了一个在 Neutron 的 subnetpool onboarding API 中的漏洞。项目成员可以将子网从其他项目的共享网络导入到自己的子网池中,从而改变受害者的持久子网状态并影响 L3 路由、NAT 和地址范围行为。只有使用共享或 RBAC 共享网络并启用了子网池 onboarding 扩展的部署受到影响。 影响范围 受影响版本: - Neutron >=14.0.0 =27.0.0 =29.0.0 <29.0.2 修复方案 补丁链接: - https://review.opendev.org/999134 (2025.1/spoxy) - https://review.opendev.org/999132 (2025.2/Lumango) - https://review.opendev.org/999132 (2026.1/gazpacho) - https://review.opendev.org/999131 (2026.2/Hibiscus (development)) 其他信息 报告者: Tim Shephard 从 roial.ca 参考链接: - https://launchpad.net/bugs/2152111 - http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-55707 附件 OpenPGP 签名: - OpenPGP_d063BDAD3B2C3908.asc (3241 bytes) - OpenPGP_signature.asc (841 bytes) 备注 该漏洞由 OpenStack Vulnerability Management Team 报告。 更多信息请访问 Open Source Software Security Wiki。