Podatność w modelu Usergroup aplikacji Foreman umożliwia uwierzytelnionemu użytkownikowi z uprawnieniami zarządzania grupami użytkowników przypisanie sobie roli administratora. Skutkuje to pełnym privilege escalation i przejęciem kontroli nad systemem.
▸ Pokaż oryginał (EN)
A flaw was found in Foreman. The Usergroup model in Foreman does not properly validate role assignments against the calling user's permissions. This allows an authenticated user with usergroup management permissions to attach arbitrary roles, including administrative roles, to a user group and then add themselves as a member. Successful exploitation of this vulnerability leads to full privilege escalation, granting the attacker administrator-level access.
Model Usergroup w Foreman nie weryfikuje poprawnie, czy role przypisywane do grupy użytkowników mieszczą się w zakresie uprawnień wywołującego użytkownika. Uwierzytelniony napastnik posiadający uprawnienia do zarządzania grupami może przypisać do wybranej grupy dowolną rolę — w tym rolę administracyjną — a następnie dodać siebie jako członka tej grupy. W ten sposób, bez wiedzy i zgody prawdziwego administratora, atakujący uzyskuje pełne uprawnienia administracyjne.
Atakujący uzyskuje pełen dostęp na poziomie administratora do instancji Foreman, co pozwala na przejęcie kontroli nad zarządzaną infrastrukturą, modyfikację konfiguracji, dostęp do danych uwierzytelniających oraz wykonywanie dowolnych operacji w środowisku.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Red Hat opublikował errata RHSA-2026:34365, RHSA-2026:34366, RHSA-2026:34367 oraz RHSA-2026:34368. Do czasu wdrożenia poprawki zaleca się ograniczenie uprawnień zarządzania grupami użytkowników wyłącznie do zaufanych kont.
Red Hat Satellite oraz Red Hat Enterprise Linux w wersjach wskazanych w referencjach producenta (errata RHSA-2026:34365, RHSA-2026:34366, RHSA-2026:34367, RHSA-2026:34368)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRed Hat Enterprise Linux
OSRedhat8.09.0Red Hat Satellite
APPRedhat6.18 – 6.18.7 (bez)6.19 – 6.19.2 (bez)6.16 – 6.16.10 (bez)6.17 – 6.17.9 (bez)Theforeman Foreman
APPTheforeman< 3.18.23.19.0 – 3.19.1 (bez)
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
Krytyczna podatność RCE w Oracle Java SE — komponent Libraries