Ad

CVE-2026-87853

HIGH CVSS 3.1: 7,5 EPSS 0.28%
Обновлено 9 сентября 2026
SSSD
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-187
Поставщик SSSD
Публичный эксплойт Нет

В провайдере аутентификации IdP SSSD была обнаружена уязвимость. Функция eval_access_token_buf() сравнивает идентификатор субъекта OIDC с помощью strncmp() с длиной идентификатора аутентифицированного пользователя, выполняя сравнение префиксов вместо точного совпадения. Злоумышленник, чей идентификатор IdP является строгим префиксом идентификатора целевого пользователя, может аутентифицироваться как целевой пользователь.

Показать оригинальное описание (EN)

A flaw was found in SSSD's IdP authentication provider. The eval_access_token_buf() function compares the OIDC subject identifier using strncmp() with the authenticated user's identifier length, performing a prefix comparison instead of an exact match. An attacker whose IdP identifier is a strict prefix of a target user's identifier can authenticate as the target user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)