CVE-2026-76578
Ipa: freeipa: freeipa: unauthenticated ldap client, self-managed-token aci के माध्यम से administrator credentials प्राप्त कर सकता है
- प्रकाशित
- 7 सित॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeIPA में एक दोष पाया गया। स्व-प्रबंधित OTP टोकन ACI को प्रमाणीकरण की आवश्यकता नहीं होती है और यह प्रतिबंधित नहीं करता कि टोकन प्रविष्टि के साथ कौन-से एट्रिब्यूट जोड़े जा सकते हैं। एक अप्रमाणित LDAP क्लाइंट इसका दुरुपयोग कर सकता है, अंतर्निहित डायरेक्टरी सर्वर के ACI मूल्यांकन में एक संबंधित दोष (अलग से ट्रैक किया गया) के साथ मिलाकर, एक मनमाना हमलावर-नियंत्रित Kerberos प्रिंसिपल बना सकता है और उसे administrators समूह में जोड़वा सकता है। यह एक रिमोट, अप्रमाणित हमलावर को वास्तविक FreeIPA administrator-समूह सदस्यता प्राप्त करने और डायरेक्टरी के विरुद्ध तथा SID-सक्षम परिनियोजनों पर अन्य IdM सेवाओं के विरुद्ध प्रशासनिक कार्य करने की अनुमति देता है।
स्रोत
1CVE-2026-76578 और CVE-2026-76560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो FreeIPA डोमेन एडमिन अधिकार प्राप्त करने के लिए अनाम LDAP ADD को 389-ds SELFDN बायपास के साथ चेन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।