В FreeIPA обнаружена уязвимость. Самоуправляемый ACI токена OTP не требует аутентификации и не ограничивает атрибуты, которые можно добавлять вместе с записью токена. Неаутентифицированный клиент LDAP может использовать это в сочетании с соответствующим недостатком в оценке ACI базового сервера каталогов (отслеживается отдельно), чтобы создать произвольный контролируемый злоумышленником субъект Kerberos и добавить его в группу администраторов.
Это позволяет удаленному злоумышленнику, не прошедшему аутентификацию, получить подлинное членство в группе администраторов FreeIPA и выполнять административные операции с каталогом, а в развертываниях с поддержкой SID — с другими службами IdM.
Показать оригинальное описание (EN)
A flaw was found in FreeIPA. The self-managed OTP token ACI does not require authentication and does not restrict which attributes may be added alongside the token entry. An unauthenticated LDAP client can exploit this, combined with a related flaw in the underlying directory server's ACI evaluation (tracked separately), to create an arbitrary attacker-controlled Kerberos principal and have it added to the administrators group. This allows a remote, unauthenticated attacker to obtain genuine FreeIPA administrator-group membership and perform administrative operations against the directory and, on SID-enabled deployments, other IdM services.
Характеристики атаки
Последствия
Строка CVSS v3.1