Himmelblau to pakiet interoperacyjności dla Microsoft Azure Entra ID i Intune. W wersjach od 2.0.0-alpha do 2.3.9 i od 3.0.0-alpha do 3.1.1 istnieje warunkowa luka privilege escalation w przypadku kolizji nazw. Uwierzytelnieni użytkownicy Himmelblau, których zmapowana nazwa CN/short dokładnie odpowiada uprzywilejowanej grupie lokalnej (np. "sudo", "wheel", "docker", "adm"), mogą spowodować, że moduł NSS rozwiąże tę nazwę grupy na ich fałszywą grupę główną. Jeśli system wykorzystuje wyniki NSS do podejmowania decyzji autoryzacyjnych opartych na grupach (sudo, polkit itp.), może to przyznać atakującemu uprawnienia tej grupy. Luka została naprawiona w wersjach 2.3.9 i 3.1.1.
▸ Pokaż oryginał (EN)
Himmelblau is an interoperability suite for Microsoft Azure Entra ID and Intune. From versions 2.0.0-alpha to before 2.3.9 and 3.0.0-alpha to before 3.1.1, there is a conditional local privilege escalation vulnerability in an edge-case naming collision. Only authenticated himmelblau users whose mapped CN/short name exactly matches a privileged local group name (e.g., "sudo", "wheel", "docker", "adm") can cause the NSS module to resolve that group name to their fake primary group. If the system uses NSS results for group-based authorization decisions (sudo, polkit, etc.), this can grant the attacker the privileges of that group. This issue has been patched in versions 2.3.9 and 3.1.1.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:NHimmelblau Idm Himmelblau
APPHimmelblau-Idm2.0.0 – 2.3.9 (bez)3.0.0 – 3.1.1 (bez)
Powiązane podatności
Himmelblau: brak ograniczenia do tenanta przy uwierzytelnianiu Entra ID
Himmelblau is an interoperability suite for Microsoft Azure Entra ID and Intune. Prior to 3.1.0 and 2.3.8, the...
Himmelblau is an interoperability suite for Microsoft Azure Entra ID and Intune. In versions 0.8.0 through 0.9...