CRITICAL🇬🇧 English

CVE-2020-27847

Pominięcie uwierzytelniania SAML w bibliotece Dex (dexidp/dex)

CVSS 9.8v3.1pub. 2021-05-28upd. 2024-11-21

Krytyczna podatność w konektorze SAML biblioteki dexidp/dex umożliwia atakującemu ominięcie procesu uwierzytelniania SAML. Zagrożenie obejmuje pełne naruszenie poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

A vulnerability exists in the SAML connector of the github.com/dexidp/dex library used to process SAML Signature Validation. This flaw allows an attacker to bypass SAML authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability. This flaw affects dex versions before 2.27.0.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi walidacji podpisu SAML (SAML Signature Validation) w konektorze SAML biblioteki dex. Błąd klasyfikowany jako CWE-228 wskazuje na niepoprawne przetwarzanie lub interpretację danych wejściowych, co pozwala atakującemu na spreparowanie odpowiedzi SAML pomijającej mechanizm weryfikacji podpisu. W efekcie atakujący może podszyć się pod dowolnego użytkownika bez posiadania ważnych poświadczeń.

Skutki

Atakujący może ominąć uwierzytelnianie SAML i uzyskać nieautoryzowany dostęp do chronionych zasobów, co prowadzi do naruszenia poufności, integralności danych oraz dostępności systemu.

Mitygacja

Należy zaktualizować bibliotekę dexidp/dex do wersji 2.27.0 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym security advisory producenta pod adresem https://github.com/dexidp/dex/security/advisories/GHSA-m9hp-7r99-94h5

Kogo dotyczy

Biblioteka github.com/dexidp/dex (Dex) w wersjach wcześniejszych niż 2.27.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linuxfoundation Dex

    APP
    Linuxfoundation
    < 2.27.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-39222CRITICAL9.3PL ✓ten sam produkt

Kradzież kodu autoryzacji OAuth w Dex (OpenID Connect) — dostęp do tokenów

CVE-2020-26290CRITICAL9.3PL ✓ten sam produkt

Dex SAML connector — pominięcie weryfikacji podpisu XML (signature bypass)

CVE-2024-23656HIGH7.5ten sam produkt

Dex is an identity service that uses OpenID Connect to drive authentication for other apps. Dex 2.37.0 serves ...

CVE-2026-53488CRITICAL9.4PL ✓ten sam vendor

containerd CRI plugin: brak walidacji etykiet obrazu umożliwia RCE na hoście

CVE-2026-44477CRITICAL9.4PL ✓ten sam vendor

CloudNativePG: eskalacja uprawnień do superużytkownika PostgreSQL przez metrics exporter