{"id":"UBUNTU-CVE-2026-43002","details":"An issue was discovered in OpenStack Horizon 25.6 and 25.7 before 25.7.3. There is a write operation to the session storage backend before authentication and thus storage can be exhausted by unauthenticated requests. This is a regression of the CVE-2014-8124 fix.","modified":"2026-05-20T16:25:44.109348409Z","published":"2026-05-05T17:17:00Z","upstream":["CVE-2026-43002"],"references":[{"type":"REPORT","url":"https://ubuntu.com/security/CVE-2026-43002"},{"type":"REPORT","url":"https://www.cve.org/CVERecord?id=CVE-2026-43002"},{"type":"REPORT","url":"https://www.openwall.com/lists/oss-security/2026/05/05/7"},{"type":"REPORT","url":"https://bugs.launchpad.net/horizon/+bug/2150331"}],"affected":[{"package":{"name":"horizon","ecosystem":"Ubuntu:16.04:LTS","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=xenial"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["2:8.0.0-0ubuntu2","2:9.0.0~b1-0ubuntu1","2:9.0.0~b1-0ubuntu2","2:9.0.0~b2-0ubuntu1","2:9.0.0~b3-0ubuntu1","2:9.0.0~rc1-0ubuntu1","2:9.0.0-0ubuntu1","2:9.0.0-0ubuntu2","2:9.0.0-0ubuntu2.16.04.1","2:9.0.1-0ubuntu2","2:9.1.0-0ubuntu1","2:9.1.1-0ubuntu1","2:9.1.2-0ubuntu1","2:9.1.2-0ubuntu2","2:9.1.2-0ubuntu3","2:9.1.2-0ubuntu5","2:9.1.2-0ubuntu5.2"],"ecosystem_specific":{"binaries":[{"binary_name":"openstack-dashboard","binary_version":"2:9.1.2-0ubuntu5.2"},{"binary_version":"2:9.1.2-0ubuntu5.2","binary_name":"openstack-dashboard-ubuntu-theme"},{"binary_name":"python-django-horizon","binary_version":"2:9.1.2-0ubuntu5.2"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}},{"package":{"name":"horizon","ecosystem":"Ubuntu:18.04:LTS","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=bionic"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["3:12.0.0-0ubuntu2.1","3:12.0.0-0ubuntu3","3:13.0.0~b1-0ubuntu1","3:13.0.0~b1-0ubuntu2","3:13.0.0-0ubuntu1","3:13.0.0-0ubuntu1.1","3:13.0.1-0ubuntu1","3:13.0.1-0ubuntu2","3:13.0.1-0ubuntu3","3:13.0.1-0ubuntu4","3:13.0.1-0ubuntu5","3:13.0.1-0ubuntu6","3:13.0.2-0ubuntu1","3:13.0.2-0ubuntu2","3:13.0.2-0ubuntu3","3:13.0.3-0ubuntu1","3:13.0.3-0ubuntu2"],"ecosystem_specific":{"binaries":[{"binary_name":"openstack-dashboard","binary_version":"3:13.0.3-0ubuntu2"},{"binary_version":"3:13.0.3-0ubuntu2","binary_name":"openstack-dashboard-ubuntu-theme"},{"binary_name":"python-django-horizon","binary_version":"3:13.0.3-0ubuntu2"},{"binary_version":"3:13.0.3-0ubuntu2","binary_name":"python-django-openstack-auth"},{"binary_name":"python3-django-openstack-auth","binary_version":"3:13.0.3-0ubuntu2"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}},{"package":{"name":"horizon","ecosystem":"Ubuntu:Pro:20.04:LTS","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=esm-infra%2Ffocal"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["3:16.0.0-0ubuntu1","3:17.0.0~b1~git2019121712.f7313b74c-0ubuntu1","3:18.0.1~git2020021409.bb959361b-0ubuntu2","3:18.0.1~git2020021409.bb959361b-0ubuntu3","3:18.2.1~git2020032709.2c4470272-0ubuntu1","3:18.2.1~git2020041013.754804667-0ubuntu1","3:18.2.1~git2020041013.754804667-0ubuntu2","3:18.2.1~git2020041013.754804667-0ubuntu3","3:18.3.2-0ubuntu0.20.04.1","3:18.3.2-0ubuntu0.20.04.2","3:18.3.2-0ubuntu0.20.04.4","3:18.3.3-0ubuntu1","3:18.3.4-0ubuntu1","3:18.3.5-0ubuntu1","3:18.3.5-0ubuntu2","3:18.3.5-0ubuntu2.1","3:18.3.5-0ubuntu2.2","3:18.3.5-0ubuntu2.3","3:18.3.5-0ubuntu2.3+esm1"],"ecosystem_specific":{"binaries":[{"binary_name":"openstack-dashboard","binary_version":"3:18.3.5-0ubuntu2.3+esm1"},{"binary_version":"3:18.3.5-0ubuntu2.3+esm1","binary_name":"openstack-dashboard-common"},{"binary_version":"3:18.3.5-0ubuntu2.3+esm1","binary_name":"openstack-dashboard-ubuntu-theme"},{"binary_version":"3:18.3.5-0ubuntu2.3+esm1","binary_name":"python3-django-horizon"},{"binary_name":"python3-django-openstack-auth","binary_version":"3:18.3.5-0ubuntu2.3+esm1"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}},{"package":{"name":"horizon","ecosystem":"Ubuntu:22.04:LTS","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=jammy"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4:20.1.0-0ubuntu1","4:20.2.0+git2021120911.fc1012628-0ubuntu1","4:20.2.0+git2022011216.8fe5bbc8d-0ubuntu1","4:21.0.0+git2022030313.dd9e4c82b-0ubuntu2","4:22.1.0-0ubuntu1","4:22.1.0-0ubuntu2","4:22.1.0-0ubuntu2.1","4:22.1.1-0ubuntu1","4:22.1.1-0ubuntu1.1"],"ecosystem_specific":{"binaries":[{"binary_version":"4:22.1.1-0ubuntu1.1","binary_name":"openstack-dashboard"},{"binary_name":"openstack-dashboard-common","binary_version":"4:22.1.1-0ubuntu1.1"},{"binary_name":"openstack-dashboard-ubuntu-theme","binary_version":"4:22.1.1-0ubuntu1.1"},{"binary_name":"python3-django-horizon","binary_version":"4:22.1.1-0ubuntu1.1"},{"binary_name":"python3-django-openstack-auth","binary_version":"4:22.1.1-0ubuntu1.1"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}},{"package":{"name":"horizon","ecosystem":"Ubuntu:24.04:LTS","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=noble"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4:23.3.0-0ubuntu1","4:23.3.0-0ubuntu2","4:23.4.0+git2024011916.a77818d7-0ubuntu1","4:24.0.0-0ubuntu1","4:24.0.0-0ubuntu1.1","4:24.0.0-0ubuntu1.2","4:24.0.0-0ubuntu1.3","4:24.0.1-0ubuntu0.24.04.1","4:24.0.1-0ubuntu0.24.04.2"],"ecosystem_specific":{"binaries":[{"binary_name":"openstack-dashboard","binary_version":"4:24.0.1-0ubuntu0.24.04.2"},{"binary_version":"4:24.0.1-0ubuntu0.24.04.2","binary_name":"openstack-dashboard-common"},{"binary_name":"openstack-dashboard-ubuntu-theme","binary_version":"4:24.0.1-0ubuntu0.24.04.2"},{"binary_name":"python3-django-horizon","binary_version":"4:24.0.1-0ubuntu0.24.04.2"},{"binary_name":"python3-django-openstack-auth","binary_version":"4:24.0.1-0ubuntu0.24.04.2"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}},{"package":{"name":"horizon","ecosystem":"Ubuntu:25.10","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=questing"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4:25.3.0-0ubuntu1","4:25.4.0+git2025070714.33cbc0c53-0ubuntu2","4:25.5.1-0ubuntu1","4:25.5.1-0ubuntu1.1"],"ecosystem_specific":{"binaries":[{"binary_name":"openstack-dashboard","binary_version":"4:25.5.1-0ubuntu1.1"},{"binary_version":"4:25.5.1-0ubuntu1.1","binary_name":"openstack-dashboard-common"},{"binary_name":"openstack-dashboard-ubuntu-theme","binary_version":"4:25.5.1-0ubuntu1.1"},{"binary_name":"python3-django-horizon","binary_version":"4:25.5.1-0ubuntu1.1"},{"binary_name":"python3-django-openstack-auth","binary_version":"4:25.5.1-0ubuntu1.1"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}},{"package":{"name":"horizon","ecosystem":"Ubuntu:26.04:LTS","purl":"pkg:deb/ubuntu/horizon?arch=source&distro=resolute"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"}]}],"versions":["4:25.5.1-0ubuntu1","4:25.5.1-0ubuntu2","4:25.5.1+git2026012819.479212220-0ubuntu1","4:25.7.1-0ubuntu1"],"ecosystem_specific":{"binaries":[{"binary_version":"4:25.7.1-0ubuntu1","binary_name":"openstack-dashboard"},{"binary_version":"4:25.7.1-0ubuntu1","binary_name":"openstack-dashboard-common"},{"binary_version":"4:25.7.1-0ubuntu1","binary_name":"openstack-dashboard-ubuntu-theme"},{"binary_version":"4:25.7.1-0ubuntu1","binary_name":"python3-django-horizon"},{"binary_name":"python3-django-openstack-auth","binary_version":"4:25.7.1-0ubuntu1"}]},"database_specific":{"source":"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-43002.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L"},{"type":"Ubuntu","score":"medium"}]}