CVE-2026-54423 - CERT CVE
ID CVE-2026-54423
Sažetak In OpenStack Ironic before 37.0.1, an Ironic user with the ability to deploy nodes using the IPMI management interface can maliciously use the send_raw step to send arbitrary IPMI commands to a node, bypassing Ironic's access control.
Reference
CVSS
Base: 8.2
Impact: 5.3
Exploitability:2.3
Pristup
VektorSloženostAutentikacija
NETWORK LOW HIGH
Impact
PovjerljivostCjelovitostDostupnost
LOW LOW HIGH
CVSS vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H
Zadnje važnije ažuriranje 10-07-2026 - 18:51
Objavljeno 10-07-2026 - 04:17