CVE-2026-76578
Ipa: freeipa: freeipa: 認証されていない LDAP クライアントが self-managed-token ACI を介して管理者資格情報を取得可能
- 公開済み
- 2026/09/07
- 更新済み
- 2026/09/08
- CNA の割り当て
- redhat
- 観察された証拠
- 2026/09/10
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 38.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
FreeIPA に脆弱性が発見されました。自己管理型 OTP トークン ACI は認証を必要とせず、トークンエントリとともに追加できる属性を制限していません。認証されていない LDAP クライアントはこれを悪用し、基盤となるディレクトリサーバーの ACI 評価における関連する脆弱性(別途追跡)と組み合わせることで、攻撃者が制御する任意の Kerberos プリンシパルを作成し、それを administrators グループに追加させることができます。これにより、リモートの認証されていない攻撃者が正規の FreeIPA administrator グループメンバーシップを取得し、ディレクトリに対して管理操作を実行でき、SID が有効なデプロイメントでは他の IdM サービスに対しても管理操作を実行できます。
ソース
1CVE-2026-76578 および CVE-2026-76560 の概念実証エクスプロイト。匿名 LDAP ADD と 389-ds の SELFDN バイパスを連鎖させて FreeIPA ドメイン管理者権限を取得する。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。