CVE-2025-4404
Freeipa : idm : élévation de privilèges d’un hôte vers un administrateur de domaine dans freeipa
- Publié
- 17 juin 2025
- Mise à jour
- 30 juin 2026
- Attribution de CNA
- redhat
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 79,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'élévation de privilèges de l'hôte vers le domaine a été découverte dans le projet FreeIPA. Le paquet FreeIPA ne parvient pas à valider l'unicité du `krbCanonicalName` pour le compte admin par défaut, permettant aux utilisateurs de créer des services avec le même nom canonique que l'admin du REALM. Lorsqu'une attaque réussit, l'utilisateur peut récupérer un ticket Kerberos au nom de ce service, contenant les informations d'identification admin@REALM. Cette faille permet à un attaquant d'effectuer des tâches administratives sur le REALM, conduisant à un accès aux données sensibles et à leur exfiltration.
Sources
1POC pour CVE-2025-4404
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.