Vulnerabilità in GitHub Enterprise Server che concede diritti di amministratore senza autenticazione

Negli aggiornamenti correttivi della piattaforma GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 e 3.9.15, destinata a essere distribuita su hardware proprio di ambienti isolati per la collaborazione basata sulle tecnologie GitHub, è stata identificata una vulnerabilità (CVE-2024-4985) che consente l'accesso con diritti di amministratore senza autenticazione. Il problema si manifesta solo nelle configurazioni con un singolo punto di ingresso basato su tecnologia SAML, in cui è abilitata la crittografia dei messaggi dai fornitori di identità (“assertazioni criptate”). Questo modo è disattivato per impostazione predefinita, ma viene presentato come una possibilità aggiuntiva per migliorare la sicurezza, attivabile nelle impostazioni “Settings/Authenfication/Require encrypted assertions.”

La vulnerabilità ha un livello critico di pericolosità (10 su 10). Per effettuare un attacco non è necessaria la presenza di un account. Non vengono forniti dettagli sull'exploit della vulnerabilità, si menciona solo che l'attacco è realizzato tramite la contraffazione della risposta SAML. Le informazioni sulla vulnerabilità sono state ricevute da un partecipante al programma GitHub Bug Bounty, che eroga premi per la scoperta di problemi di sicurezza.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster