Përditësimet korigjuese për platformën e zhvillimit të bashkëpunimit GitLab janë publikuar — 17.3.3, 17.2.6 dhe 17.1.8, në të cilat është eliminuar një cenueshmëri kritike që lejon kalimin e autentifikimit të bazuar në SAML (Security Assertion Markup Language). Problemi është shkaktuar nga një cenueshmëri (CVE-2024-45409) në bibliotekat Ruby ruby-saml dhe omniauth-saml, që realizojnë pjesën klientore të autorizimit me SAML. Cenueshmërive iu është atribuuar niveli maksimal i rrezikshmërisë 10 nga 10. Problemi është zgjidhur në përditësimet e pakove ruby-saml (1.17.0 dhe 1.12.3) dhe omniauth-saml (2.2.0).
Cenueshmëria shkaktohet nga trajtimi i papërshtatshëm i selektorit XPath, që çon në një kontroll të gabuar të nënshkrimit në formatin XML gjatë analizës së përgjigjes nga serveri SAML. Një sulmues i paautorizuar, që ka akses në çdo dokument të nënshkruar SAML, mund të falsifikojë çdo përgjigje SAML për përmbajtje të rastësishme me ndihmën e një sulmi tipik XSW (XML Signature Wrapping).
Thelbi i sulmit është të marrësh një mesazh të nënshkruar saktë dhe të shtosh një mesazh origjinal të lidhur me të në dokumentin XML, duke përdorur të njëjtin identifikues si ai i mesazhit të parë (ky identifikues do të verifikohet gjatë analizës së mesazhit të parë dhe për shkak të gabimit do të perceptohet si i verifikuar dhe për mesazhin e dytë). Në kontekstin e shërbimeve që përdorin SAML për autorizim, cenueshmëria lejon lidhjen me sistemin nën emrin e çdo përdoruesi.
Burimi: opennet.ru
