JanĂ« publikuar pĂ«rditĂ«sime korrigjese pĂ«r platformĂ«n e zhvillimit tĂ« pĂ«rbashkĂ«t GitLab â 17.9.2, 17.8.5 dhe 17.7.7, nĂ« tĂ« cilat Ă«shtĂ« eliminuar njĂ« dobĂ«si (CVE-2025-25291, CVE-2025-25292), e cila lejon kalimin e autentikimit tĂ« bazuar nĂ« SAML (Security Assertion Markup Language). DobĂ«sia Ă«shtĂ« e pranishme nĂ« bibliotekĂ«n Ruby ruby-saml, e cila implementon funksionalitete pĂ«r autorizimin SAML. PĂ«rveç GitLab, dobĂ«sia ndikon edhe projekte tĂ« tjera qĂ« pĂ«rdorin kĂ«tĂ« bibliotekĂ«. Problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simet ruby-saml 1.18.0 dhe 1.12.4.
Dobësia është shkaktuar nga ndryshimet në analizën e dokumenteve XML nga parserët ReXML dhe Nokogiri, si rezultat i të cilave, gjatë përpunimit të të njëjtit dokument XML, gjeneroheshin dokumente me struktura të ndryshme. Problemi është se REXML dhe Nokogiri i përpunojnë ndryshe nënshkrimet dixhitale në dokumentin XML, duke e bërë të mundur krijimin e kushteve ku një nënshkrim do të përdorej për verifikim, ndërsa një tjetër për akreditimin e përdoruesit. Kjo mundësi lejon që sulmuesi të përdorë metodën e sulmit XSW (XML Signature Wrapping) për të falsifikuar një përgjigje SAML për përmbajtje të rastësishme, duke pasur akses në çdo dokument SAML të nënshkruar.
Problemi është identifikuar si rezultat i iniciativës së kompanisë GitHub, e cila shqyrtonte mundësinë e kalimit të GitHub në përdorimin e kësaj biblioteke dhe me qëllim të verifikimit të sigurisë, organizoi një konkurs (Bug bounty) për thyerjen e mjedisit testues, në të cilin për autentikimin SAML ishte përdorur biblioteka ruby-saml. Një nga kërkuesit e sigurisë i kushtoi vëmendje pranisë së dobësisë. Në procesin e shqyrtimit të problemit, një punonjës i GitHub zbuloi një tjetër mënyrë sulmi, të bazuar mbi të njëjtin parim.
Më tej, mundësia e realizimit të sulmit është konfirmuar për GitLab. Në kontekstin e GitLab, dobësia i lejon sulmuesit, që ka akses në çdo dokument SAML të nënshkruar saktësisht, që të kalojë autentikimin si një përdorues tjetër, dmth, për të kaluar autentikimin dhe për të hyrë si një përdorues tjetër, sulmuesi tashmë duhet të ketë akses në një nga llogaritë e punës.
Burimi: opennet.ru
