CRITICAL🇬🇧 English

CVE-2026-1709

Keylime: pominięcie uwierzytelnienia TLS w rejestratorze

CVSS 9.4v3.1pub. 2026-02-06upd. 2026-06-27

Podatność w Keylime Registrar od wersji 7.12.0 pozwala nieuwierzytelnionym klientom na dostęp do operacji administracyjnych bez prezentowania certyfikatu klienta TLS. Jest to krytyczna luka auth bypass umożliwiająca nieuprawnione zarządzanie agentami w infrastrukturze zaufania opartej na TPM.

Pokaż oryginał (EN)

A flaw was found in Keylime. The Keylime registrar, since version 7.12.0, does not enforce client-side Transport Layer Security (TLS) authentication. This authentication bypass vulnerability allows unauthenticated clients with network access to perform administrative operations, including listing agents, retrieving public Trusted Platform Module (TPM) data, and deleting agents, by connecting without presenting a client certificate.

🤖 Analiza AI
Jak działa

Keylime Registrar od wersji 7.12.0 przestał wymuszać uwierzytelnianie po stronie klienta w protokole Transport Layer Security (TLS). W prawidłowej konfiguracji klient powinien prezentować certyfikat klienta podczas nawiązywania połączenia, co potwierdza jego tożsamość. Z powodu tej luki (CWE-322: Key Exchange without Entity Authentication) każdy klient z dostępem sieciowym może nawiązać połączenie bez certyfikatu i wykonywać operacje zastrzeżone dla uwierzytelnionych podmiotów.

Skutki

Nieuwierzytelniony atakujący z dostępem sieciowym może listować agentów, odczytywać publiczne dane Trusted Platform Module (TPM) oraz usuwać agentów, co zagraża integralności i dostępności infrastruktury weryfikacji zaufania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z erratami Red Hat: RHSA-2026:2224, RHSA-2026:2225 oraz RHSA-2026:2298. Dodatkowo do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do Keylime Registrar wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

Keylime w wersji 7.12.0 i nowszych; Red Hat Enterprise Linux, Red Hat Enterprise Linux EUS oraz Red Hat Enterprise Linux for ARM 64 (wersje wskazane w referencjach producenta)

Uwagi

Podatność dotyczy wyłącznie wersji 7.12.0 i nowszych rejestratora Keylime — wcześniejsze wersje wymuszały uwierzytelnienie TLS po stronie klienta. Szczegóły błędu dostępne w Red Hat Bugzilla pod numerem 2435514.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • Keylime

    APP
    Keylime
    < 7.12.0
  • Red Hat Enterprise Linux

    OS
    Redhat
    10.09.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    10.0
  • Red Hat Enterprise Linux For Arm 64

    OS
    Redhat
    10.0_aarch649.0_aarch64
  • Red Hat Enterprise Linux For Arm 64 Eus

    OS
    Redhat
    10.0_aarch64
  • Red Hat Enterprise Linux For IBM Z Systems

    OS
    Redhat
    10.0_s390x9.0_s390x
  • Red Hat Enterprise Linux For IBM Z Systems Eus

    OS
    Redhat
    10.0_s390x
  • Red Hat Enterprise Linux For Power Little Endian

    OS
    Redhat
    10.0_ppc64le9.0_ppc64le
  • Red Hat Enterprise Linux For Power Little Endian Eus

    OS
    Redhat
    10.0_ppc64le
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVE-2018-14667CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX