In den Korrekturupdates der GitHub Enterprise Server-Plattformversionen 3.12.4, 3.11.10, 3.10.12 und 3.9.15, die für die Bereitstellung in einer eigenen Hardwareumgebung für die gemeinschaftliche Entwicklung auf Basis der GitHub-Technologien vorgesehen sind, wurde eine Sicherheitsanfälligkeit (CVE-2024-4985) entdeckt, die den Zugang mit Administratorrechten ohne Authentifizierung ermöglicht. Das Problem tritt nur in Konfigurationen mit einem Single-Sign-On, das auf SAML-Technologie basiert, auf, in denen die Verschlüsselung von Nachrichten des Identitätsanbieters („verschlüsselte Assertions“) aktiviert ist. Standardmäßig ist dieser Modus deaktiviert, wird jedoch als zusätzliches Sicherheitsmerkmal angeboten, das in den Einstellungen „Einstellungen / Authentifizierung / Verschlüsselte Assertions erforderlich“ aktiviert werden kann.
Die Sicherheitsanfälligkeiten haben ein kritisches Gefährdungslevel (10 von 10) erhalten. Für einen Angriff ist kein Benutzerkonto erforderlich. Einzelheiten zur Ausnutzung der Sicherheitsanfälligkeit werden nicht angegeben, es wird lediglich erwähnt, dass der Angriff über das Fälschen einer SAML-Antwort erfolgt. Informationen zur Sicherheitsanfälligkeit wurden von einem Teilnehmer des GitHub Bug Bounty-Programms erhalten, das Belohnungen für die Entdeckung von Sicherheitsproblemen ausschüttet.
Quelle: opennet.ru
