Vulnerabilitet në Ruby-SAML që lejon kalimin e autentifikimit në GitLab

Janë publikuar përditësime korrektuese për platformën e zhvillimit të bashkëpunimit GitLab – 17.3.3, 17.2.6 dhe 17.1.8, që adresojnë një dobësi kritike që lejon anashkalimin e autentifikimit të bazuar në SAML (Security Assertion Markup Language). Problemi shkaktohet nga një dobësi (CVE-2024-45409) në bibliotekat Ruby ruby-saml dhe omniauth-saml, të cilat implementojnë pjesën kliente të autorizimit SAML. Dobësitë e atribuohen nivelit maksimal të rrezikshmërisë 10 nga 10. Problemi është zgjidhur në përditësimet e paketave ruby-saml (1.17.0 dhe 1.12.3) dhe omniauth-saml (2.2.0).

Dobësia shkaktohet nga trajtimi i gabuar i selektorit XPath, që cifton një verifikim të pasaktë të nënshkrimit në formatin XML gjatë analizës së përgjigjes nga serveri SAML. Një sulmues i paautorizuar, që ka qasje në çdo dokument të nënshkruar SAML, mund të falsifikojë çdo përgjigje SAML për përmbajtje të rastit duke përdorur një sulm të zakonshëm XSW (XML Signature Wrapping).

Qëllimi i sulmit është të marrë një mesazh të nënshkruar saktë dhe të shtohet në dokumentin XML të lidhur një mesazh të rremë, duke përdorur të njëjtin identifikues si mesazhi i parë (ky identifikues do të verifikohet gjatë analizës së mesazhit të parë dhe për shkak të gabimit do të perceptohet si i verifikuar edhe për mesazhin e dytë). Në kontekstin e shërbimeve që përdorin SAML për autorizim, kjo ndjeshmëri lejon lidhen në sistem me cilindo përdorues.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster