Au fost publicate actualizările corective ale platformei pentru organizarea colaborării în dezvoltare GitLab - 17.3.3, 17.2.6 și 17.1.8, care rezolvă o vulnerabilitate critică ce permite ocolirea autentificării bazate pe SAML (Security Assertion Markup Language). Problema a fost cauzată de o vulnerabilitate (CVE-2024-45409) în bibliotecile Ruby ruby-saml și omniauth-saml, care implementează partea de client a autorizării SAML. Vulnerabilitățile au fost clasificate cu un nivel maxim de risc de 10 din 10. Problema a fost rezolvată în actualizările pachetelor ruby-saml (1.17.0 și 1.12.3) și omniauth-saml (2.2.0).
Vulnerabilitatea este cauzată de o procesare incorectă a selectorului XPath, ceea ce duce la o verificare greșită a semnăturii în format XML atunci când se analizează răspunsul de la serverul SAML. Un atacator neautentificat, care are acces la orice document SAML semnat, poate falsifica orice răspuns SAML pentru conținut arbitrar printr-un atac tipic XSW (XML Signature Wrapping).
Esenta atacului constă în a lua un mesaj corect semnat și a adăuga în documentul XML asociat un mesaj fictiv suplimentar, folosind același identificator ca și primul mesaj (acest identificator va fi verificat la analiza primului mesaj și, din cauza erorii, va fi perceput ca fiind verificat și pentru al doilea mesaj). În contextul serviciilor care folosesc SAML pentru autorizare, vulnerabilitatea permite conectarea la sistem sub orice utilizator.
Sursa: opennet.ro
