CVE-2025-4404
Freeipa: idm: تصعيد الامتيازات من المضيف إلى مسؤول المجال في freeipa
- تم النشر
- 17/06/2025
- محدث
- 30/06/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة تصعيد صلاحيات من المضيف إلى النطاق في مشروع FreeIPA. تفشل حزمة FreeIPA في التحقق من تفرد `krbCanonicalName` لحساب المسؤول بشكل افتراضي، مما يسمح للمستخدمين بإنشاء خدمات بنفس الاسم الأساسي لمسؤول النطاق REALM. عند نجاح الهجوم، يمكن للمستخدم استرداد تذكرة Kerberos باسم هذه الخدمة، تحتوي على بيانات اعتماد admin@REALM. يسمح هذا الخلل للمهاجم بتنفيذ مهام إدارية على النطاق REALM، مما يؤدي إلى الوصول إلى البيانات الحساسة وسرقة البيانات الحساسة.
المصادر
1إثبات المفهوم لـ CVE-2025-4404
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.