Vulnérabilité dans GitHub Enterprise Server permettant d'obtenir des droits administratifs sans authentification

Dans les mises à jour correctives des plateformes GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 et 3.9.15, conçues pour le déploiement sur du matériel dédié à des environnements isolés de développement collaboratif basés sur les technologies GitHub, une vulnérabilité a été identifiée (CVE-2024-4985) permettant un accès avec des droits d'administrateur sans passer par l'authentification. Ce problème se manifeste uniquement dans les configurations avec un point d'entrée unique basé sur la technologie SAML, où le chiffrement des messages des fournisseurs d'identité (« assertions chiffrées ») est activé. Par défaut, ce mode est désactivé, mais il est proposé comme une option supplémentaire pour renforcer la sécurité, activable dans les paramètres « Paramètres / Authentification / Exiger des assertions chiffrées ».

La vulnérabilité a été classée comme critique (10 sur 10). Aucune compte n'est nécessaire pour réaliser une attaque. Les détails sur l'exploitation de la vulnérabilité ne sont pas fournis, mais il est simplement mentionné que l'attaque s'effectue par une falsification de la réponse SAML. Les informations sur la vulnérabilité ont été obtenues d'un participant au programme GitHub Bug Bounty, qui récompense la découverte de problèmes de sécurité.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster