Viga ruby-saml teegis, mis võimaldab GitLabis autentimist kõrvale juhtida.

Avalikustatud on GitLabi koostööplatvormi 17.9.2, 17.8.5 ja 17.7.7 remondivärskendused, mis kõrvaldavad haavatavuse (CVE-2025-25291, CVE-2025-25292), mis võimaldab SAML-i (Security Assertion Markup Language) põhjal autentimist ületada. Haavatavus esines Ruby teegis ruby-saml, mis rakendab SAML-i autentimise funktsioone. Lisaks GitLabile mõjutab see haavatavus ka teisi projekte, mis kasutavad seda teeki. Probleem on lahendatud ruby-saml 1.18.0 ja 1.12.4 värskendustes.

Haavatavus tuleneb ReXML ja Nokogiri parserite vahelisest erinevusest XML-dokumentide analüüsimisel, mille tõttu sama XML-dokumendi töötlemisel genereeriti erineva struktuuriga dokumente. Probleem seisneb selles, et REXML ja Nokogiri töötlevad XML-dokumendis digitaalallkirju erinevalt, mida saab kasutada tingimuste loomisel, kus kontrollimisel kasutatakse ühte allkirja ja kasutaja hindamisel teist. See võimalus võimaldab ründajal kasutada XSW (XML Signature Wrapping) rünnakutehnikat, et vale SAML-vastust luua, pääsedes juurde igale allkirjastatud SAML-dokumendile.

Probleem tuvastati GitHubi algatuse tulemusena, mille raames kaaluti GitHubi üleminekut selle teegi kasutamisele ning turvalisuse kontrollimiseks korraldati testkeskkonna häkkimise konkurs, kus SAML-i autentimiseks kasutati ruby-saml teeki. Üks turvaekspert märkis haavatavuse olemasolu. Probleemi analüüsimisel tuvastas GitHubi töötaja veel ühe rünnakuviisi, mis põhineb samal põhimõttel.

Edasi kinnitati rünnaku võimalus GitLabis. GitLabis võimaldab haavatavus ründajal, kellel on juurdepääs igale õigesti allkirjastatud SAML-dokumendile, muuta autentimist teise kasutaja nimel, st ründaja peab autentimise ületamiseks ja teise kasutaja sisse logimiseks juba omama juurdepääsu mõnele töötavale kasutajakontole.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster