GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 ja 3.9.15 platvormi parandavates värskendustes, mis on mõeldud eraõiguslike arenduskoosluste juurutamiseks GitHubi tehnoloogiate alusel, leiti haavatavus (CVE-2024-4985), mis võimaldab saada administraatori õigusi ilma autentimiseta. Probleem ilmneb ainult SAML-tehnoloogial põhinevates keskse sisenemise konfigureerimistes, kus on aktiveeritud sõnumite krüpteerimine identifitseerimisteenuse pakkujatelt ("encrypted assertions"). Vaikimisi on see režiim keelatud, kuid pakutakse lisana turvalisuse suurendamiseks, mis aktiveeritakse seadete alt "Settings/Authentication/Require encrypted assertions".
Haavatustele on antud kriitiline ohtlikkuse tase (10 skaalal 10). Rünnaku teostamiseks ei ole konto olemasolu vajalik. Haavatavuse ärakasutamise üksikasju ei avalikustatud, vaid mainiti, et rünnak toimub SAML-vastuse valehäälestuse kaudu. Teave haavatavuse kohta on saadud GitHub Bug Bounty programmi osaliselt, mis maksab tasu turvaprobleemide avastamise eest.
Allikas: opennet.ru
