Vulnerabilità in Ruby-SAML che consente di aggirare l'autenticazione in GitLab

Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo GitLab – 17.3.3, 17.2.6 e 17.1.8, in cui è stata risolta una vulnerabilità critica che consente di aggirare l'autenticazione basata su SAML (Security Assertion Markup Language). Il problema è causato da una vulnerabilità (CVE-2024-45409) nelle librerie Ruby ruby-saml e omniauth-saml, che implementano la parte client dell'autenticazione SAML. La vulnerabilità ha ricevuto un punteggio di pericolo massimo di 10 su 10. Il problema è stato risolto negli aggiornamenti dei pacchetti ruby-saml (1.17.0 e 1.12.3) e omniauth-saml (2.2.0).

La vulnerabilità è causata da un'elaborazione errata del selettore XPath, che porta a un controllo errato della firma nel formato XML durante l'analisi della risposta dal server SAML. Un attaccante non autenticato con accesso a qualsiasi documento SAML firmato può falsificare qualsiasi risposta SAML per contenuto arbitrario attraverso un attacco di wrapping di firma XML (XML Signature Wrapping).

La sostanza dell'attacco consiste nel prendere un messaggio correttamente firmato e aggiungere nel documento XML associato un ulteriore messaggio fittizio, utilizzando nello stesso l'identificatore del primo messaggio (questo identificatore verrà verificato durante l'analisi del primo messaggio e, a causa di un errore, sarà percepito come verificato anche per il secondo messaggio). Nel contesto dei servizi che utilizzano SAML per l'autenticazione, la vulnerabilità consente di connettersi al sistema come qualsiasi utente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster