Vulnérabilité dans Ruby-SAML permettant de contourner l'authentification dans GitLab

Des mises à jour correctives de la plateforme de collaboration GitLab - 17.3.3, 17.2.6 et 17.1.8 ont été publiées, corrigeant une vulnérabilité critique permettant de contourner l'authentification basée sur SAML (Security Assertion Markup Language). Ce problème est dû à une vulnérabilité (CVE-2024-45409) dans les bibliothèques Ruby ruby-saml et omniauth-saml, qui gèrent la partie cliente de l'authentification SAML. La vulnérabilité a reçu un niveau de dangerosité maximum de 10 sur 10. Le problème a été corrigé dans les mises à jour des paquets ruby-saml (1.17.0 et 1.12.3) et omniauth-saml (2.2.0).

La vulnérabilité est causée par un traitement incorrect du sélecteur XPath, entraînant une vérification de signature XML incorrecte lors de l'analyse de la réponse du serveur SAML. Un attaquant non authentifié ayant accès à tout document SAML signé peut falsifier n'importe quelle réponse SAML pour un contenu arbitraire par le biais d'une attaque XSW (XML Signature Wrapping).

L'attaque consiste à prendre un message correctement signé et à ajouter un message fictif supplémentaire dans le document XML associé, en utilisant le même identifiant que celui du premier message (cet identifiant sera vérifié lors de l'analyse du premier message et, en raison d'une erreur, sera pris pour vérifié également pour le deuxième message). Dans le contexte des services utilisant SAML pour l'authentification, cette vulnérabilité permet de se connecter au système en tant qu'utilisateur quelconque.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster