Vulnerabilidad en la biblioteca ruby-saml que permite eludir la autenticación en GitLab

Se han publicado actualizaciones correctivas para la plataforma de colaboración de desarrollo GitLab — 17.9.2, 17.8.5 y 17.7.7, en las que se ha solucionado una vulnerabilidad (CVE-2025-25291, CVE-2025-25292) que permite eludir la autenticación basada en SAML (Security Assertion Markup Language). La vulnerabilidad está presente en la biblioteca Ruby ruby-saml, que implementa funciones para la autorización SAML. Además de GitLab, la vulnerabilidad afecta a otros proyectos que utilizan esta biblioteca. El problema se ha resuelto en las actualizaciones ruby-saml 1.18.0 y 1.12.4.

La vulnerabilidad es causada por diferencias en el análisis de documentos XML entre los analizadores ReXML y Nokogiri, resultando en la generación de documentos estructuralmente diferentes al procesar el mismo documento XML. El problema radica en que REXML y Nokogiri manejan de manera diferente las firmas digitales en el documento XML, lo que puede ser utilizado para crear condiciones en las que se use una firma para la verificación y otra para la validación del usuario. Esta posibilidad permite a un atacante emplear el método de ataque XSW (XML Signature Wrapping) para falsificar una respuesta SAML para contenido arbitrario, teniendo acceso a cualquier documento SAML firmado.

El problema fue identificado como resultado de una iniciativa de GitHub, que consideró la posibilidad de migrar a utilizar esta biblioteca y, con fines de verificar la seguridad, organizó un concurso (Bug bounty) para hackear un entorno de prueba en el que se utilizaba la biblioteca ruby-saml para la autenticación SAML. Uno de los investigadores de seguridad notó la existencia de una vulnerabilidad. Durante el análisis del problema, un empleado de GitHub descubrió otro método de ataque basado en el mismo principio.

Más adelante, se confirmó la posibilidad de un ataque para GitLab. En el contexto de GitLab, la vulnerabilidad permite a un atacante con acceso a cualquier documento SAML correctamente firmado, pasar la autenticación como otro usuario, es decir, para eludir la autenticación e ingresar como otro usuario, el atacante ya debe tener acceso a una de las cuentas de trabajo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster