Podatność w Keylime Registrar od wersji 7.12.0 pozwala nieuwierzytelnionym klientom na dostęp do operacji administracyjnych bez prezentowania certyfikatu klienta TLS. Jest to krytyczna luka auth bypass umożliwiająca nieuprawnione zarządzanie agentami w infrastrukturze zaufania opartej na TPM.
▸ Pokaż oryginał (EN)
A flaw was found in Keylime. The Keylime registrar, since version 7.12.0, does not enforce client-side Transport Layer Security (TLS) authentication. This authentication bypass vulnerability allows unauthenticated clients with network access to perform administrative operations, including listing agents, retrieving public Trusted Platform Module (TPM) data, and deleting agents, by connecting without presenting a client certificate.
Keylime Registrar od wersji 7.12.0 przestał wymuszać uwierzytelnianie po stronie klienta w protokole Transport Layer Security (TLS). W prawidłowej konfiguracji klient powinien prezentować certyfikat klienta podczas nawiązywania połączenia, co potwierdza jego tożsamość. Z powodu tej luki (CWE-322: Key Exchange without Entity Authentication) każdy klient z dostępem sieciowym może nawiązać połączenie bez certyfikatu i wykonywać operacje zastrzeżone dla uwierzytelnionych podmiotów.
Nieuwierzytelniony atakujący z dostępem sieciowym może listować agentów, odczytywać publiczne dane Trusted Platform Module (TPM) oraz usuwać agentów, co zagraża integralności i dostępności infrastruktury weryfikacji zaufania.
Należy zastosować patche dostępne u producenta zgodnie z erratami Red Hat: RHSA-2026:2224, RHSA-2026:2225 oraz RHSA-2026:2298. Dodatkowo do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do Keylime Registrar wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.
Keylime w wersji 7.12.0 i nowszych; Red Hat Enterprise Linux, Red Hat Enterprise Linux EUS oraz Red Hat Enterprise Linux for ARM 64 (wersje wskazane w referencjach producenta)
Podatność dotyczy wyłącznie wersji 7.12.0 i nowszych rejestratora Keylime — wcześniejsze wersje wymuszały uwierzytelnienie TLS po stronie klienta. Szczegóły błędu dostępne w Red Hat Bugzilla pod numerem 2435514.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HKeylime
APPKeylime< 7.12.0Red Hat Enterprise Linux
OSRedhat10.09.0Red Hat Enterprise Linux Eus
OSRedhat10.0Red Hat Enterprise Linux For Arm 64
OSRedhat10.0_aarch649.0_aarch64Red Hat Enterprise Linux For Arm 64 Eus
OSRedhat10.0_aarch64Red Hat Enterprise Linux For IBM Z Systems
OSRedhat10.0_s390x9.0_s390xRed Hat Enterprise Linux For IBM Z Systems Eus
OSRedhat10.0_s390xRed Hat Enterprise Linux For Power Little Endian
OSRedhat10.0_ppc64le9.0_ppc64leRed Hat Enterprise Linux For Power Little Endian Eus
OSRedhat10.0_ppc64le
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS
RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX