Vulnerabilidad en GitHub Enterprise Server que otorga derechos de administrador sin autenticación

En las actualizaciones correctivas de la plataforma GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 y 3.9.15, destinada a desplegar en su propio hardware un entorno aislado para el desarrollo colaborativo basado en tecnologías de GitHub, se ha detectado una vulnerabilidad (CVE-2024-4985) que permite el acceso con derechos de administrador sin pasar por la autenticación. El problema se manifiesta solo en configuraciones con un único punto de entrada basado en tecnología SAML, donde se ha habilitado el cifrado de mensajes por parte de los proveedores de identidad ("encrypted assertions"). Por defecto, este modo está desactivado, pero se presenta como una opción adicional para mejorar la seguridad, activándose en la configuración "Settings/Authentication/Require encrypted assertions".

A la vulnerabilidad se le ha asignado un nivel crítico de peligro (10 de 10). No se requiere tener una cuenta para llevar a cabo un ataque. No se proporcionan detalles sobre la explotación de la vulnerabilidad, solo se menciona que el ataque se realiza mediante la falsificación de respuestas SAML. La información sobre la vulnerabilidad se obtuvo de un participante del programa GitHub Bug Bounty, que otorga recompensas por el descubrimiento de problemas de seguridad.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster