В провайдере аутентификации IdP SSSD была обнаружена уязвимость. Функция eval_access_token_buf() сравнивает идентификатор субъекта OIDC с помощью strncmp() с длиной идентификатора аутентифицированного пользователя, выполняя сравнение префиксов вместо точного совпадения. Злоумышленник, чей идентификатор IdP является строгим префиксом идентификатора целевого пользователя, может аутентифицироваться как целевой пользователь.
Показать оригинальное описание (EN)
A flaw was found in SSSD's IdP authentication provider. The eval_access_token_buf() function compares the OIDC subject identifier using strncmp() with the authenticated user's identifier length, performing a prefix comparison instead of an exact match. An attacker whose IdP identifier is a strict prefix of a target user's identifier can authenticate as the target user.
Характеристики атаки
Последствия
Строка CVSS v3.1