Potrivit The Hacker News, o vulnerabilitate în sistemul FreeIPA permite unui client neautentificat să creeze identități Kerberos arbitrare și să obțină acces administrativ, informează Red Hat. FreeIPA gestionează autentificarea pe domeniile Linux și stochează identități în baza de date 389 Directory Server accesată prin LDAP. Atacul necesită o a doua falla în software-ul bazei de date.
Red Hat a catalogat falsa FreeIPA drept critică cu scor CVSS 9.8 (CVE-2026-76578) și a reprodus cu succes atacul pe instalații implicite, inclusiv pe mașini fără acces prealabil. Vulnerabilitatea explică o regulă de control al accesului care permite gestionarea token-urilor unice fără necesitatea autentificării prealabile, combinată cu o deficiență în 389 Directory Server care confundă clienții anonimi cu intrări goale.
Proiectul a lansat versiunea 4.13.4 cu remedierea dusă, iar Red Hat recomandă măsuri temporare pentru versiunile mai vechi. Raportul menționează și o a doua falla (CVE-2026-79678) în comanda idp-add, care permite unui cont autentificat să citească variabile de mediu și să consume memorie, expunând potențial parole în instalări containerizate.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


