Podatność w Elastic X-Pack Security (wersje 6.2.0–6.2.2) umożliwia atakującemu podszywanie się pod legalnego użytkownika poprzez błąd w kanonizacji XML i przechodzeniu drzewa DOM podczas uwierzytelniania SAML. Oceniona jako krytyczna (CVSS 9.8), może prowadzić do nieuprawnionego przejęcia tożsamości.
▸ Pokaż oryginał (EN)
X-Pack Security versions 6.2.0, 6.2.1, and 6.2.2 are vulnerable to a user impersonation attack via incorrect XML canonicalization and DOM traversal. An attacker might have been able to impersonate a legitimate user if the SAML Identity Provider allows for self registration with arbitrary identifiers and the attacker can register an account which an identifier that shares a suffix with a legitimate account. Both of those conditions must be true in order to exploit this flaw.
Błąd wynika z nieprawidłowej kanonizacji XML oraz obsługi DOM traversal podczas przetwarzania odpowiedzi SAML. Jeśli dostawca tożsamości SAML (Identity Provider) zezwala na samodzielną rejestrację kont z dowolnymi identyfikatorami, atakujący może zarejestrować konto, którego identyfikator kończy się tym samym sufiksem co identyfikator legalnego użytkownika. W efekcie mechanizm weryfikacji tożsamości może błędnie utożsamić konto atakującego z kontem legalnego użytkownika. Eksploatacja wymaga spełnienia obu warunków jednocześnie: możliwości samorejestracji w IdP oraz możliwości rejestracji identyfikatora z pasującym sufiksem.
Atakujący może skutecznie podszyć się pod legalnego użytkownika, uzyskując nieautoryzowany dostęp do jego zasobów i danych, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych.
Należy zaktualizować Elastic Stack do wersji 6.2.3 lub nowszej, w której podatność została usunięta. Szczegóły aktualizacji dostępne są w oficjalnym ogłoszeniu bezpieczeństwa Elastic: https://discuss.elastic.co/t/elastic-stack-6-2-3-security-update/124848
Elastic X-Pack Security w wersjach 6.2.0, 6.2.1 oraz 6.2.2
Podatność wymaga spełnienia dwóch warunków jednocześnie: (1) dostawca tożsamości SAML musi zezwalać na samodzielną rejestrację kont z dowolnymi identyfikatorami, oraz (2) atakujący musi mieć możliwość zarejestrowania identyfikatora dzielącego sufiks z identyfikatorem legalnego użytkownika. Brak spełnienia obu warunków uniemożliwia eksploatację.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HElastic X Pack
APPElastic6.2.06.2.16.2.2
Powiązane podatności
An error was found in the permission model used by X-Pack Alerting 5.0.0 to 5.6.0 whereby users mapped to cert...
X-Pack 5.1.1 did not properly apply document and field level security to multi-search and multi-get requests s...
Elastic X-Pack Security versions 5.0.0 to 5.4.0 contain a privilege escalation bug in the run_as functionality...
An error was found in the X-Pack Security 5.3.0 to 5.5.2 privilege enforcement. If a user has either 'delete' ...
An error was found in the X-Pack Security TLS trust manager for versions 5.0.0 to 5.5.1. If reloading the trus...