CVE-2026-94609
authentik: Escalatione dei privilegi a superuser tramite gerarchia di gruppi
- Pubblicato
- 24 set 2026
- Aggiornato
- 24 set 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 24 set 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRiepilogo
authentik è un identity provider open-source. Prima delle versioni 2026.2.7, 2026.5.7 e 2026.8.2, un account con permessi delegati per gestire un gruppo, l'appartenenza a un gruppo o un utente può concedere lo stato di superuser a un account o assegnare un ruolo esistente a un gruppo senza possedere i permessi che controllano tali privilegi. I controlli sulla gerarchia dei gruppi non tengono conto in modo coerente dello stato di superuser ereditato dai gruppi antenati, e l'assegnazione di ruoli a un gruppo manca del controllo di autorizzazione richiesto. Sono interessate solo le distribuzioni che delegano queste capacità di gestione ad account che non sono amministratori completi. Questo problema è risolto nelle versioni 2026.2.7, 2026.5.7 e 2026.8.2.
Fonti
Write-up e proof-of-concept per CVE-2026-94609, una vulnerabilità di privilege escalation in authentik che consente agli utenti con add_user_to_group di unirsi a gruppi superuser tramite la Groups API.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.