HIGH🇬🇧 English

CVE-2026-5136

Privilege escalation w Foreman — nieautoryzowane przypisanie ról administracyjnych

CVSS 8.8v3.1pub. 2026-07-01upd. 2026-07-09

Podatność w modelu Usergroup aplikacji Foreman umożliwia uwierzytelnionemu użytkownikowi z uprawnieniami zarządzania grupami użytkowników przypisanie sobie roli administratora. Skutkuje to pełnym privilege escalation i przejęciem kontroli nad systemem.

Pokaż oryginał (EN)

A flaw was found in Foreman. The Usergroup model in Foreman does not properly validate role assignments against the calling user's permissions. This allows an authenticated user with usergroup management permissions to attach arbitrary roles, including administrative roles, to a user group and then add themselves as a member. Successful exploitation of this vulnerability leads to full privilege escalation, granting the attacker administrator-level access.

🤖 Analiza AI
Jak działa

Model Usergroup w Foreman nie weryfikuje poprawnie, czy role przypisywane do grupy użytkowników mieszczą się w zakresie uprawnień wywołującego użytkownika. Uwierzytelniony napastnik posiadający uprawnienia do zarządzania grupami może przypisać do wybranej grupy dowolną rolę — w tym rolę administracyjną — a następnie dodać siebie jako członka tej grupy. W ten sposób, bez wiedzy i zgody prawdziwego administratora, atakujący uzyskuje pełne uprawnienia administracyjne.

Skutki

Atakujący uzyskuje pełen dostęp na poziomie administratora do instancji Foreman, co pozwala na przejęcie kontroli nad zarządzaną infrastrukturą, modyfikację konfiguracji, dostęp do danych uwierzytelniających oraz wykonywanie dowolnych operacji w środowisku.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Red Hat opublikował errata RHSA-2026:34365, RHSA-2026:34366, RHSA-2026:34367 oraz RHSA-2026:34368. Do czasu wdrożenia poprawki zaleca się ograniczenie uprawnień zarządzania grupami użytkowników wyłącznie do zaufanych kont.

Kogo dotyczy

Red Hat Satellite oraz Red Hat Enterprise Linux w wersjach wskazanych w referencjach producenta (errata RHSA-2026:34365, RHSA-2026:34366, RHSA-2026:34367, RHSA-2026:34368)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Enterprise Linux

    OS
    Redhat
    8.09.0
  • Red Hat Satellite

    APP
    Redhat
    6.18 – 6.18.7 (bez)6.19 – 6.19.2 (bez)6.16 – 6.16.10 (bez)6.17 – 6.17.9 (bez)
  • Theforeman Foreman

    APP
    Theforeman
    < 3.18.23.19.0 – 3.19.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2018-14667CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez EL injection w RichFaces Framework 3.X — brak uwierzytelnienia

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2015-2590CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE — komponent Libraries