CVE-2026-76578
Ipa : freeipa : freeipa : un client LDAP non authentifié peut obtenir les identifiants de l'administrateur via l'ACI self-managed-token
- Publié
- 7 sept. 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 10 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 38,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans FreeIPA. L'ACI du jeton OTP auto-géré n'exige pas d'authentification et ne restreint pas les attributs pouvant être ajoutés en même temps que l'entrée du jeton. Un client LDAP non authentifié peut exploiter cette faille, combinée à une faille connexe dans l'évaluation des ACI du serveur d'annuaire sous-jacent (suivie séparément), pour créer un principal Kerberos arbitraire contrôlé par l'attaquant et le faire ajouter au groupe des administrateurs. Cela permet à un attaquant distant et non authentifié d'obtenir une véritable appartenance au groupe des administrateurs FreeIPA et d'effectuer des opérations administratives sur l'annuaire et, sur les déploiements compatibles SID, sur d'autres services IdM.
Sources
1Proof-of-concept d'exploitation pour CVE-2026-76578 et CVE-2026-76560, enchaînant un LDAP ADD anonyme avec un contournement SELFDN de 389-ds pour obtenir les droits d'administrateur de domaine FreeIPA.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.