CVE-2026-76578
Ipa: freeipa: freeipa: cliente ldap não autenticado pode obter credenciais de administrador através do aci self-managed-token
- Publicado
- 7 de set. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 10 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 38,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no FreeIPA. A ACI do token OTP autogerenciado não exige autenticação e não restringe quais atributos podem ser adicionados junto à entrada do token. Um cliente LDAP não autenticado pode explorar isso, combinado com uma falha relacionada na avaliação de ACI do servidor de diretório subjacente (rastreada separadamente), para criar um principal Kerberos arbitrário controlado pelo atacante e adicioná-lo ao grupo administrators. Isso permite que um atacante remoto e não autenticado obtenha associação legítima ao grupo de administradores do FreeIPA e realize operações administrativas contra o diretório e, em implantações com SID habilitado, outros serviços IdM.
Fontes
1Proof-of-concept de exploit para CVE-2026-76578 e CVE-2026-76560, encadeando LDAP ADD anônimo com um bypass SELFDN do 389-ds para obter direitos de administrador de domínio do FreeIPA.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.