CVE-2024-3183
Freeipa: un utente può ottenere un hash delle password di tutti gli utenti del dominio ed eseguire un attacco di forza bruta offline
- Pubblicato
- 12 giu 2024
- Aggiornato
- 20 nov 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 80,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità in FreeIPA nel modo in cui una richiesta TGS-REQ Kerberos viene cifrata utilizzando la chiave di sessione del client. Questa chiave è diversa per ogni nuova sessione, il che la protegge da attacchi di forza bruta. Tuttavia, il ticket che contiene è cifrato direttamente utilizzando la chiave del principal di destinazione. Per i principal utente, questa chiave è un hash di un salt generato casualmente per-principal e pubblico e della password dell'utente. Se un principal viene compromesso, significa che l'attaccante sarebbe in grado di recuperare ticket cifrati per qualsiasi principal, tutti cifrati direttamente con la propria chiave. Prelevando questi ticket e salt offline, l'attaccante potrebbe eseguire attacchi di forza bruta per trovare stringhe di caratteri in grado di decifrare i ticket quando combinate con il salt del principal (cioè trovare la password del principal).
Fonti
1PoC per CVE-2024-3183 (FreeIPA Rosting)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.