Korrigierte Updates fĂŒr die Plattform zur Zusammenarbeit GitLab veröffentlicht â Versionen 17.3.3, 17.2.6 und 17.1.8, in denen eine kritische SicherheitsanfĂ€lligkeit behoben wurde, die die SAML-basierte Authentifizierung umgehen kann (Security Assertion Markup Language). Das Problem wird durch eine SicherheitsanfĂ€lligkeit (CVE-2024-45409) in den Ruby-Bibliotheken ruby-saml und omniauth-saml verursacht, die die Client-Seite der SAML-Authentifizierung implementieren. Der SicherheitsanfĂ€lligkeit wurde das maximale GefĂ€hrdungsniveau von 10 von 10 zugewiesen. Die Probleme wurden in den Updates fĂŒr die Pakete ruby-saml (1.17.0 und 1.12.3) und omniauth-saml (2.2.0) behoben.
Die SicherheitsanfĂ€lligkeit wird durch eine fehlerhafte Verarbeitung des XPath-Selectors verursacht, die zu einer falschen ĂberprĂŒfung der XML-Signatur beim Parsen der Antwort vom SAML-Server fĂŒhrt. Ein nicht authentifizierter Angreifer, der Zugriff auf ein beliebiges signiertes SAML-Dokument hat, kann jede SAML-Antwort fĂŒr beliebige Inhalte fĂ€lschen, indem er eine typische XSW-Attacke (XML Signature Wrapping) anwendet.
Das Ziel des Angriffs besteht darin, eine korrekt signierte Nachricht zu nehmen und eine zusĂ€tzliche gefĂ€lschte Nachricht in das damit verbundene XML-Dokument einzufĂŒgen, wobei dieselbe ID wie bei der ersten Nachricht verwendet wird (diese ID wird beim Parsen der ersten Nachricht verifiziert und aufgrund eines Fehlers als verifiziert auch fĂŒr die zweite Nachricht angesehen). Im Kontext von Diensten, die SAML fĂŒr die Authentifizierung verwenden, ermöglicht die Schwachstelle den Zugriff auf das System als beliebiger Benutzer.
Quelle: opennet.ru
