Vulnerabilitet në Ruby-SAML që lejon kalimin e autentifikimit në GitLab

JanĂ« publikuar pĂ«rditĂ«sime korrektuese pĂ«r platformĂ«n e zhvillimit tĂ« bashkĂ«punimit GitLab – 17.3.3, 17.2.6 dhe 17.1.8, qĂ« adresojnĂ« njĂ« dobĂ«si kritike qĂ« lejon anashkalimin e autentifikimit tĂ« bazuar nĂ« SAML (Security Assertion Markup Language). Problemi shkaktohet nga njĂ« dobĂ«si (CVE-2024-45409) nĂ« bibliotekat Ruby ruby-saml dhe omniauth-saml, tĂ« cilat implementojnĂ« pjesĂ«n kliente tĂ« autorizimit SAML. DobĂ«sitĂ« e atribuohen nivelit maksimal tĂ« rrezikshmĂ«risĂ« 10 nga 10. Problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simet e paketave ruby-saml (1.17.0 dhe 1.12.3) dhe omniauth-saml (2.2.0).

Dobësia shkaktohet nga trajtimi i gabuar i selektorit XPath, që cifton një verifikim të pasaktë të nënshkrimit në formatin XML gjatë analizës së përgjigjes nga serveri SAML. Një sulmues i paautorizuar, që ka qasje në çdo dokument të nënshkruar SAML, mund të falsifikojë çdo përgjigje SAML për përmbajtje të rastit duke përdorur një sulm të zakonshëm XSW (XML Signature Wrapping).

Qëllimi i sulmit është të marrë një mesazh të nënshkruar saktë dhe të shtohet në dokumentin XML të lidhur një mesazh të rremë, duke përdorur të njëjtin identifikues si mesazhi i parë (ky identifikues do të verifikohet gjatë analizës së mesazhit të parë dhe për shkak të gabimit do të perceptohet si i verifikuar edhe për mesazhin e dytë). Në kontekstin e shërbimeve që përdorin SAML për autorizim, kjo ndjeshmëri lejon lidhen në sistem me cilindo përdorues.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster