Vulnerabilità in Ruby-SAML che consente di eludere l'autenticazione in GitLab

Pubblicati aggiornamenti correttivi per la piattaforma di collaborazione GitLab — 17.3.3, 17.2.6 e 17.1.8, in cui è stata risolta una vulnerabilità critica che consente di eludere l'autenticazione basata su SAML (Security Assertion Markup Language). Il problema è causato da una vulnerabilità (CVE-2024-45409) nelle librerie Ruby ruby-saml e omniauth-saml che implementano la parte client dell'autenticazione SAML. La vulnerabilità ha ricevuto il massimo livello di gravità, 10 su 10. Il problema è stato risolto negli aggiornamenti dei pacchetti ruby-saml (1.17.0 e 1.12.3) e omniauth-saml (2.2.0).

La vulnerabilità è causata da una gestione errata del selettore XPath, che porta a un controllo errato della firma in formato XML durante l'analisi della risposta dal server SAML. Un attaccante non autenticato, che ha accesso a qualsiasi documento SAML firmato, può falsificare qualsiasi risposta SAML per contenuti arbitrari tramite un attacco noto come XSW (XML Signature Wrapping).

L'attacco consiste nell'inserire un messaggio falso all'interno di un documento XML correlato, usando lo stesso identificatore di un messaggio correttamente firmato (questo identificatore verrà verificato durante l'analisi del primo messaggio e, a causa di un errore, sarà considerato verificato anche per il secondo messaggio). Nel contesto dei servizi che utilizzano SAML per l'autenticazione, la vulnerabilità consente di accedere al sistema come qualsiasi utente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster