Kwetsbaarheid in de ruby-saml-bibliotheek, die leidt tot omzeiling van authenticatie in GitLab.

Corrigerende updates voor het samenwerkingsplatform GitLab zijn gepubliceerd — 17.9.2, 17.8.5 en 17.7.7, waarin een kwetsbaarheid (CVE-2025-25291, CVE-2025-25292) is verholpen die het mogelijk maakt om SAML-gebaseerde authenticatie te omzeilen. Deze kwetsbaarheid is aanwezig in de Ruby-bibliotheek ruby-saml, die functies voor SAML-authenticatie implementeert. Naast GitLab heeft deze kwetsbaarheid invloed op andere projecten die deze bibliotheek gebruiken. Het probleem is verholpen in de updates van ruby-saml 1.18.0 en 1.12.4.

De kwetsbaarheid is veroorzaakt door verschillen in de XML-document parsing door de parsers ReXML en Nokogiri, waardoor bij de verwerking van hetzelfde XML-document verschillende documenten met een andere structuur werden gegenereerd. Het probleem is dat REXML en Nokogiri op verschillende manieren digitale handtekeningen in een XML-document behandelen, wat kan worden gebruikt om situaties te creƫren waarin bij verificatie de ene handtekening wordt gebruikt en bij de attestatie van de gebruiker de andere. Deze mogelijkheid stelt een aanvaller in staat om gebruik te maken van de aanvalsmethode XSW (XML Signature Wrapping) om een SAML-reactie te vervalsen voor willekeurige inhoud, met toegang tot elk ondertekend SAML-document.

Het probleem werd ontdekt als gevolg van een initiatief van GitHub, dat overwoog om GitHub over te zetten naar het gebruik van deze bibliotheek en met het oog op beveiliging een wedstrijd (Bug bounty) organiseerde voor het hacken van een testomgeving waarin de ruby-saml-bibliotheek voor SAML-authenticatie werd gebruikt. Een van de beveiligingsonderzoekers merkte de kwetsbaarheid op. Tijdens de analyse van het probleem ontdekte een medewerker van GitHub nog een andere aanvalsmethode, gebaseerd op hetzelfde principe.

Later werd de mogelijkheid tot een aanval bevestigd voor GitLab. In de context van GitLab stelt de kwetsbaarheid een aanvaller in staat, die toegang heeft tot elk correct ondertekend SAML-document, om te authenticeren als een andere gebruiker, dat wil zeggen, om de authenticatie te omzeilen en als een andere gebruiker in te loggen, moet de aanvaller al toegang hebben tot een van de actieve accounts.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster