CVE-2026-94609
高公開済み
authentik: グループ階層を介したスーパーユーザーへの権限昇格
- 公開済み
- 2026/09/24
- 更新済み
- 2026/09/24
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/09/24
プライマリ CVSS
8.8/ 10高
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H概要
authentikはオープンソースのアイデンティティプロバイダーです。2026.2.7、2026.5.7、および2026.8.2より前のバージョンでは、グループ、グループメンバーシップ、またはユーザーを管理する権限を委任されたアカウントが、それらの特権を制御する権限を持たないにもかかわらず、アカウントにスーパーユーザーステータスを付与したり、既存のロールをグループに割り当てたりすることができました。グループ階層のチェックは、祖先グループから継承されたスーパーユーザーステータスを一貫して考慮しておらず、グループへのロール割り当てには必要な認可チェックが欠けていました。影響を受けるのは、これらの管理機能を完全な管理者ではないアカウントに委任しているデプロイメントのみです。この問題はバージョン2026.2.7、2026.5.7、および2026.8.2で修正されています。
ソース
CVE-2026-94609の解説記事とPoC。これはauthentikの権限昇格脆弱性で、add_user_to_group権限を持つユーザーがGroups API経由でスーパーユーザーグループに参加できる。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。