Krytyczna podatność w konektorze SAML biblioteki dexidp/dex umożliwia atakującemu ominięcie procesu uwierzytelniania SAML. Zagrożenie obejmuje pełne naruszenie poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
A vulnerability exists in the SAML connector of the github.com/dexidp/dex library used to process SAML Signature Validation. This flaw allows an attacker to bypass SAML authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability. This flaw affects dex versions before 2.27.0.
Podatność wynika z nieprawidłowej obsługi walidacji podpisu SAML (SAML Signature Validation) w konektorze SAML biblioteki dex. Błąd klasyfikowany jako CWE-228 wskazuje na niepoprawne przetwarzanie lub interpretację danych wejściowych, co pozwala atakującemu na spreparowanie odpowiedzi SAML pomijającej mechanizm weryfikacji podpisu. W efekcie atakujący może podszyć się pod dowolnego użytkownika bez posiadania ważnych poświadczeń.
Atakujący może ominąć uwierzytelnianie SAML i uzyskać nieautoryzowany dostęp do chronionych zasobów, co prowadzi do naruszenia poufności, integralności danych oraz dostępności systemu.
Należy zaktualizować bibliotekę dexidp/dex do wersji 2.27.0 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym security advisory producenta pod adresem https://github.com/dexidp/dex/security/advisories/GHSA-m9hp-7r99-94h5
Biblioteka github.com/dexidp/dex (Dex) w wersjach wcześniejszych niż 2.27.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinuxfoundation Dex
APPLinuxfoundation< 2.27.0
Powiązane podatności
Kradzież kodu autoryzacji OAuth w Dex (OpenID Connect) — dostęp do tokenów
Dex SAML connector — pominięcie weryfikacji podpisu XML (signature bypass)
Dex is an identity service that uses OpenID Connect to drive authentication for other apps. Dex 2.37.0 serves ...
containerd CRI plugin: brak walidacji etykiet obrazu umożliwia RCE na hoście
CloudNativePG: eskalacja uprawnień do superużytkownika PostgreSQL przez metrics exporter