CVE-2024-3183
Freeipa: o utilizador pode obter um hash das palavras-passe de todos os utilizadores do domínio e realizar força bruta offline
- Publicado
- 12 de jun. de 2024
- Atualizado
- 20 de nov. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 80,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi encontrada no FreeIPA em uma situação em que um TGS-REQ Kerberos é criptografado usando a chave de sessão do cliente. Essa chave é diferente para cada nova sessão, o que a protege contra ataques de força bruta. No entanto, o ticket que ela contém é criptografado diretamente usando a chave do principal de destino. Para principais de usuário, essa chave é um hash de um salt gerado aleatoriamente por principal e público, combinado com a senha do usuário. Se um principal for comprometido, isso significa que o atacante conseguiria recuperar tickets criptografados para qualquer principal, todos eles sendo criptografados diretamente por sua própria chave. Ao levar esses tickets e salts para análise offline, o atacante poderia executar ataques de força bruta para encontrar strings de caracteres capazes de descriptografar tickets quando combinadas com o salt de um principal (ou seja, descobrir a senha do principal).
Fontes
1POC para CVE-2024-3183 (FreeIPA Rosting)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.