Sicherheitsanfälligkeit im GitHub Enterprise Server, die Administratorrechte ohne Authentifizierung gewährt

In den korrigierenden Updates der Plattform GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 und 3.9.15, die für die Bereitstellung in einer eigenen Umgebung für die gemeinsame Entwicklung auf Basis von GitHub-Technologien vorgesehen sind, wurde eine Schwachstelle (CVE-2024-4985) festgestellt, die den Zugriff mit Administratorrechten ohne Authentifizierung ermöglicht. Das Problem tritt nur in Konfigurationen mit einer zentralen Einstiegspunkt auf Basis der SAML-Technologie auf, bei denen die Verschlüsselung von Nachrichten von Identitätsanbietern („encrypted assertions“) aktiviert ist. Standardmäßig ist dieser Modus deaktiviert, wird jedoch als zusätzliche Möglichkeit zur Verbesserung der Sicherheit angeboten, die in den Einstellungen „Settings/Authenitcation/Require encrypted assertions“ aktiviert werden kann.

Die Schwachstelle wurde als kritisch eingestuft (10 von 10). Für einen Angriff ist kein Konto erforderlich. Einzelheiten zur Ausnutzung der Schwachstelle werden nicht bereitgestellt, es wird lediglich erwähnt, dass der Angriff durch Fälschung einer SAML-Antwort erfolgt. Informationen zur Schwachstelle stammen von einem Teilnehmer des Programms GitHub Bug Bounty, das Belohnungen für das Auffinden von Sicherheitsproblemen ausschüttet.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster