Ad

CVE-2026-76578

CRITICAL CVSS 3.1: 9,8
Обновлено 7 сентября 2026
FreeIPA
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик FreeIPA
Публичный эксплойт Нет

В FreeIPA обнаружена уязвимость. Самоуправляемый ACI токена OTP не требует аутентификации и не ограничивает атрибуты, которые можно добавлять вместе с записью токена. Неаутентифицированный клиент LDAP может использовать это в сочетании с соответствующим недостатком в оценке ACI базового сервера каталогов (отслеживается отдельно), чтобы создать произвольный контролируемый злоумышленником субъект Kerberos и добавить его в группу администраторов.

Это позволяет удаленному злоумышленнику, не прошедшему аутентификацию, получить подлинное членство в группе администраторов FreeIPA и выполнять административные операции с каталогом, а в развертываниях с поддержкой SID — с другими службами IdM.

Показать оригинальное описание (EN)

A flaw was found in FreeIPA. The self-managed OTP token ACI does not require authentication and does not restrict which attributes may be added alongside the token entry. An unauthenticated LDAP client can exploit this, combined with a related flaw in the underlying directory server's ACI evaluation (tracked separately), to create an arbitrary attacker-controlled Kerberos principal and have it added to the administrators group. This allows a remote, unauthenticated attacker to obtain genuine FreeIPA administrator-group membership and perform administrative operations against the directory and, on SID-enabled deployments, other IdM services.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1