Vulnerabilidad en Ruby-SAML que permite eludir la autenticación en GitLab

Se han publicado actualizaciones de corrección para la plataforma de desarrollo colaborativo GitLab — 17.3.3, 17.2.6 y 17.1.8, que corrigen una vulnerabilidad crítica que permite eludir la autenticación basada en SAML (Security Assertion Markup Language). El problema es causado por una vulnerabilidad (CVE-2024-45409) en las bibliotecas de Ruby ruby-saml y omniauth-saml, que implementan la parte de cliente de la autorización SAML. A esta vulnerabilidad se le ha asignado el nivel máximo de peligrosidad de 10 sobre 10. El problema se ha corregido en las actualizaciones de los paquetes ruby-saml (1.17.0 y 1.12.3) y omniauth-saml (2.2.0).

La vulnerabilidad es causada por un manejo incorrecto del selector XPath, lo que lleva a una verificación de firma incorrecta en formato XML al analizar la respuesta del servidor SAML. Un atacante no autenticado que tenga acceso a cualquier documento SAML firmado puede falsificar cualquier respuesta SAML para contenido arbitrario mediante un ataque típico de XSW (XML Signature Wrapping).

La esencia del ataque es tomar un mensaje correctamente firmado y agregar un mensaje ficticio adicional al documento XML relacionado, utilizando el mismo identificador que el primer mensaje (este identificador se verificará al analizar el primer mensaje y, debido a un error, será interpretado como verificado también para el segundo mensaje). En el contexto de los servicios que utilizan SAML para la autorización, la vulnerabilidad permite conectarse al sistema como cualquier usuario.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster