CVE-2026-49299
概要

In OpenStack Neutron before 28.0.1, the tagging controller enforces plural policy action names on single-tag write operations while the defined policy rules use singular names. The mismatched names evaluate as allowed under the default policy, permitting a project reader to create and update tags on same-project resources. Deployments running Neutron 26.0.0 or later are affected.

公表日 2026年5月29日7:17
登録日 2026年5月30日4:11
最終更新日 2026年5月30日0:39
関連情報、対策とツール
共通脆弱性一覧