CVE-2026-76578
Ipa: freeipa: freeipa: يمكن لعميل ldap غير المصادق عليه الحصول على بيانات اعتماد المسؤول عبر self-managed-token aci
- تم النشر
- 07/09/2026
- محدث
- 08/09/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 10/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في FreeIPA. لا يتطلب ACI الخاص برمز OTP المُدار ذاتيًا المصادقة ولا يقيّد السمات التي قد تُضاف إلى جانب إدخال الرمز المميز. يمكن لعميل LDAP غير المُصادَق استغلال ذلك، بالاقتران مع ثغرة ذات صلة في تقييم ACI الخاص بخادم الدليل الأساسي (يُتتبَّع بشكل منفصل)، لإنشاء Kerberos principal تعسّفي يتحكم فيه المهاجم وإضافته إلى مجموعة administrators. يتيح ذلك لمهاجم عن بُعد غير مُصادَق الحصول على عضوية حقيقية في مجموعة مسؤولي FreeIPA وتنفيذ عمليات إدارية ضد الدليل، وعلى عمليات النشر المُفعَّلة بـ SID، ضد خدمات IdM الأخرى.
المصادر
1إثبات مفهوم استغلال لـ CVE-2026-76578 و CVE-2026-76560، عبر تسلسل LDAP ADD مجهول مع تجاوز SELFDN في 389-ds للحصول على صلاحيات مدير نطاق FreeIPA.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.