Összefoglaló
A Red Hat Keycloak két magas kockázati besorolású sérülékenységét jelentették, melyeket kihasználva a támadók bizalmas információkat szerezhetnek, illetve szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
- A Security Assertion Markup Language (SAML) üzenetek feldolgozása során a Picketlink funkció kicseréli az üzenet egyes speciális string részeit, hogy kiolvassa a megfelelő értékeket az üzenetből. Ezt kihasználva a támadó küldhet olyan speciálisan megszerkesztett üzenetet, amelynek segítségével bizalmas információkat tud szerezni.
- A szoftver nem megfelelően kezeli a kilépési kéréseket, ha azok valamilyen kiegészítést tartalmaznak. Ezt kihasználva a támadó küldhet olyan speciálisan megszerkesztett kéréseket, amelyek feldolgozása végtelen ciklust idéz elő a SAMLSloRequestParser.parse() metódusban.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Gyártói referencia: bugzilla.redhat.com
Egyéb referencia: tools.cisco.com
Egyéb referencia: tools.cisco.com
CVE-2017-2582 - NVD CVE-2017-2582
CVE-2017-2646 - NVD CVE-2017-2646