Tags

1 strona

Administracja

Łańcuch luk w FreeIPA pozwolił anonimowym klientom tworzyć odnawialne poświadczenia administratora

Krytyczna luka w FreeIPA pozwala anonimowym klientom na zdobycie uprawnień administratora, a druga luka grozi wyciekiem danych. Szczegóły i środki zaradcze.

Odkryto krytyczną lukę w FreeIPA (CVE-2026-76578), która w połączeniu z błędem w 389 Directory Server (CVE-2026-76560) umożliwia anonimowym klientom stworzenie własnej tożsamości Kerberos i uzyskanie dostępu do grupy administratorów, nawet bez wcześniejszego logowania. Zidentyfikowano również drugą, osobną lukę w FreeIPA (CVE-2026-79678) związaną z wykonaniem kodu przez polecenie idp-add, która może prowadzić do wycieku danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)