Negli aggiornamenti correttivi della piattaforma GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 e 3.9.15, progettata per il deployment su hardware proprio di ambienti isolati per lo sviluppo collaborativo basato sulle tecnologie GitHub, è stata identificata una vulnerabilità (CVE-2024-4985) che consente l'accesso con diritti di amministratore senza necessità di autenticazione. Il problema si manifesta solo nelle configurazioni con un punto di accesso unico basato sulla tecnologia SAML, dove è attivata la crittografia dei messaggi dai fornitori di identità ("encrypted assertions"). Per impostazione predefinita, questa modalità è disattivata, ma viene presentata come una funzionalità aggiuntiva per migliorare la sicurezza, attivabile nelle impostazioni "Settings/Authentication/Require encrypted assertions".
Le vulnerabilità sono state classificate con un livello di gravità critico (10 su 10). Per eseguire un attacco non è richiesta alcuna registrazione. Non vengono forniti dettagli sull'esploitazione della vulnerabilità, ma si menziona che l'attacco avviene tramite un'imitazione della risposta SAML. Le informazioni sulla vulnerabilità sono state fornite da un partecipante al programma GitHub Bug Bounty, che offre ricompense per la scoperta di problemi di sicurezza.
Fonte: opennet.ru
