CRITICAL✓ PATCH🇬🇧 English

CVE-2018-3822

Elastic X-Pack Security: podszywanie się pod użytkownika przez błąd SAML

CVSS 9.8v3.1pub. 2018-03-30upd. 2024-11-21

Podatność w Elastic X-Pack Security (wersje 6.2.0–6.2.2) umożliwia atakującemu podszywanie się pod legalnego użytkownika poprzez błąd w kanonizacji XML i przechodzeniu drzewa DOM podczas uwierzytelniania SAML. Oceniona jako krytyczna (CVSS 9.8), może prowadzić do nieuprawnionego przejęcia tożsamości.

Pokaż oryginał (EN)

X-Pack Security versions 6.2.0, 6.2.1, and 6.2.2 are vulnerable to a user impersonation attack via incorrect XML canonicalization and DOM traversal. An attacker might have been able to impersonate a legitimate user if the SAML Identity Provider allows for self registration with arbitrary identifiers and the attacker can register an account which an identifier that shares a suffix with a legitimate account. Both of those conditions must be true in order to exploit this flaw.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej kanonizacji XML oraz obsługi DOM traversal podczas przetwarzania odpowiedzi SAML. Jeśli dostawca tożsamości SAML (Identity Provider) zezwala na samodzielną rejestrację kont z dowolnymi identyfikatorami, atakujący może zarejestrować konto, którego identyfikator kończy się tym samym sufiksem co identyfikator legalnego użytkownika. W efekcie mechanizm weryfikacji tożsamości może błędnie utożsamić konto atakującego z kontem legalnego użytkownika. Eksploatacja wymaga spełnienia obu warunków jednocześnie: możliwości samorejestracji w IdP oraz możliwości rejestracji identyfikatora z pasującym sufiksem.

Skutki

Atakujący może skutecznie podszyć się pod legalnego użytkownika, uzyskując nieautoryzowany dostęp do jego zasobów i danych, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować Elastic Stack do wersji 6.2.3 lub nowszej, w której podatność została usunięta. Szczegóły aktualizacji dostępne są w oficjalnym ogłoszeniu bezpieczeństwa Elastic: https://discuss.elastic.co/t/elastic-stack-6-2-3-security-update/124848

Kogo dotyczy

Elastic X-Pack Security w wersjach 6.2.0, 6.2.1 oraz 6.2.2

Uwagi

Podatność wymaga spełnienia dwóch warunków jednocześnie: (1) dostawca tożsamości SAML musi zezwalać na samodzielną rejestrację kont z dowolnymi identyfikatorami, oraz (2) atakujący musi mieć możliwość zarejestrowania identyfikatora dzielącego sufiks z identyfikatorem legalnego użytkownika. Brak spełnienia obu warunków uniemożliwia eksploatację.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Elastic X Pack

    APP
    Elastic
    6.2.06.2.16.2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2017-8448HIGH8.8ten sam produkt

An error was found in the permission model used by X-Pack Alerting 5.0.0 to 5.6.0 whereby users mapped to cert...

CVE-2017-8450HIGH7.5ten sam produkt

X-Pack 5.1.1 did not properly apply document and field level security to multi-search and multi-get requests s...

CVE-2017-8438HIGH8.8ten sam produkt

Elastic X-Pack Security versions 5.0.0 to 5.4.0 contain a privilege escalation bug in the run_as functionality...

CVE-2017-8447MEDIUM6.5ten sam produkt

An error was found in the X-Pack Security 5.3.0 to 5.5.2 privilege enforcement. If a user has either 'delete' ...

CVE-2017-8445MEDIUM5.5ten sam produkt

An error was found in the X-Pack Security TLS trust manager for versions 5.0.0 to 5.5.1. If reloading the trus...