CVE-2026-94609
authentik : Élévation de privilèges vers superutilisateur via la hiérarchie de groupes
- Publié
- 24 sept. 2026
- Mise à jour
- 24 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 24 sept. 2026
CVSS primaire
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRésumé
authentik est un fournisseur d'identité open source. Avant les versions 2026.2.7, 2026.5.7 et 2026.8.2, un compte disposant d'une permission déléguée pour gérer un groupe, l'appartenance à un groupe ou un utilisateur peut accorder le statut de superutilisateur à un compte ou attribuer un rôle existant à un groupe sans détenir les permissions qui contrôlent ces privilèges. Les vérifications de la hiérarchie des groupes ne tiennent pas systématiquement compte du statut de superutilisateur hérité des groupes ancêtres, et l'attribution de rôle à un groupe ne dispose pas du contrôle d'autorisation requis. Seuls les déploiements qui délèguent ces capacités de gestion à des comptes qui ne sont pas des administrateurs complets sont affectés. Ce problème est corrigé dans les versions 2026.2.7, 2026.5.7 et 2026.8.2.
Sources
Write-up et proof-of-concept pour CVE-2026-94609, une faille d'élévation de privilèges dans authentik permettant aux utilisateurs disposant de add_user_to_group de rejoindre des groupes superutilisateurs via l'API Groups.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.