Haavatavus GitHub Enterprise Serveris, mis annab administraatori õigused ilma autentimiseta.

GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 ja 3.9.15 platvormi täiendustes, mis on mõeldud kasutamiseks isiklikus varustuses, on avastatud haavatavus (CVE-2024-4985), mis võimaldab administreerimisõigusi õiguse saamiseks autentimist läbimata. Probleem ilmneb ainult SAML-põhistes ühtses sisenemise konfigureeringutes, kus on lubatud identifitseerimisprotsessorite sõnumite krüptimine („encrypted assertions“). Vaikimisi on see režiim välja lülitatud, kuid seda pakutakse täiendava võimalusena turvalisuse suurendamiseks, mida saab aktiveerida seadetes „Settings/Auth/Require encrypted assertions“.

Haavatustele on antud kriitiline ohtlikkuse tase (10/10). Rünnaku sooritamiseks ei ole vajalik konto olemasolu. Haavatavuse ärakasutamise detaile ei tooda, vaid mainitakse, et rünnak toimub SAML-i vastuse valele tõlgendamise kaudu. Teave haavatavuse kohta on saadud GitHub Bug Bounty programmi osaliselt, mis maksab tasusid turvaprobleemide avastamise eest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster