CVE-2025-4404
फ्रीआईपीए: आईडीएम: फ्रीआईपीए में होस्ट से डोमेन एडमिन तक विशेषाधिकार वृद्धि
- प्रकाशित
- 17 जून 2025
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeIPA प्रोजेक्ट में होस्ट से डोमेन तक विशेषाधिकार वृद्धि (privilege escalation) की एक भेद्यता पाई गई। FreeIPA पैकेज डिफ़ॉल्ट रूप से `krbCanonicalName` की विशिष्टता (uniqueness) को admin खाते के लिए सत्यापित करने में विफल रहता है, जिससे उपयोगकर्ता REALM admin के समान कैनोनिकल नाम वाली सेवाएँ बना सकते हैं। जब कोई सफल हमला होता है, तो उपयोगकर्ता इस सेवा के नाम पर एक Kerberos टिकट प्राप्त कर सकता है, जिसमें admin@REALM क्रेडेंशियल शामिल होता है। यह दोष एक हमलावर को REALM पर प्रशासनिक कार्य करने की अनुमति देता है, जिससे संवेदनशील डेटा तक पहुँच और संवेदनशील डेटा का बहिर्गमन (exfiltration) हो सकता है।
स्रोत
1CVE-2025-4404 के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।