On välja antud korrektsioonivärskendused GitLab koostööplatvormile — 17.3.3, 17.2.6 ja 17.1.8, mis lahendavad kriitilise haavatavuse, mis võimaldab SAML (Security Assertion Markup Language) autentimise ümbersuunamist. Probleem on põhjustatud haavatavusest (CVE-2024-45409) Ruby teekides ruby-saml ja omniauth-saml, mis rakendavad SAML-i autoriseerimise kliendiosa. Haavatusele on antud maksimaalne ohtlikkuse tase 10 kümnest. Probleem on lahendatud Ruby-saml pakettide värskendustes (1.17.0 ja 1.12.3) ja omniauth-saml (2.2.0).
Haavatavus on põhjustatud XPath selektori vale töötlemise tõttu, mis viib XML vormingus allkirja vale kontrollimiseni SAML-serveri vastuse analüüsimisel. Autentimata ründaja, kes pääseb ligi igasugusele allkirjastatud SAML-dokumendile, võib petta ükskõik millise SAML-i vastuse suvalise sisu jaoks tüüpilise XSW (XML Signature Wrapping) rünnaku abil.
Rünnak seisneb õigesti allkirjastatud sõnumi võtmises ja seotud XML-dokumendile täiendava vale sõnumi lisamises, kasutades selle jaoks sama identifikaatorit, mis on esimesel sõnumil (see identifikaator kontrollitakse esimese sõnumi analüüsimisel ja vea tõttu tunnustatakse ta valideerituna ka teise sõnumi puhul). SAML-i autoriseerimist kasutavate teenuste kontekstis võimaldab selle haavatavuse abil süsteemile siseneda igal kasutajal.
Allikas: opennet.ru
