W poprawkach platformy GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 i 3.9.15, przeznaczonej do wdrażania na własnym sprzęcie w odosobnionym środowisku do wspólnej pracy opartej na technologiach GitHub, wykryto podatność (CVE-2024-4985), która umożliwia dostęp z uprawnieniami administratora bez przechodzenia uwierzytelnienia. Problem występuje tylko w konfiguracjach z jedną punktu wejścia opartą na technologii SAML, w których włączono szyfrowanie wiadomości od dostawców tożsamości ("encrypted assertions"). Domyślnie ten tryb jest wyłączony, ale oferowany jako dodatkowa opcja do zwiększenia bezpieczeństwa, aktywowana w ustawieniach "Settings/Authenication/Require encrypted assertions".
Podatności przypisano krytyczny poziom niebezpieczeństwa (10 z 10). Do przeprowadzenia ataku nie jest wymagana obecność konta. Szczegóły dotyczące wykorzystania podatności nie są podane, jedynie wspomniano, że atak realizowany jest poprzez fałszowanie odpowiedzi SAML. Informacje o podatności uzyskano od uczestnika programu GitHub Bug Bounty, który wypłaca nagrody za odkrywanie problemów z bezpieczeństwem.
Źródło: opennet.ru
