В FreeIPA была обнаружена уязвимость, связанная с тем, что Kerberos TGS-REQ зашифрован с использованием ключа сеанса клиента. Этот ключ отл…
В FreeIPA была обнаружена уязвимость, связанная с тем, что Kerberos TGS-REQ зашифрован с использованием ключа сеанса клиента. Этот ключ отличается для каждого нового сеанса, что защищает его от атак методом перебора. Однако билет, который он содержит, зашифрован с использованием ключа целевого принципала напрямую. Для пользовательских принципалов этот ключ является хешем общедоступной случайно сгенерированной соли для каждого принципала и пароля пользователя. Если принципал скомпрометирован, это означает, что злоумышленник сможет получить билеты, зашифрованные для любого принципала, все они зашифрованы своим собственным ключом напрямую. Взяв эти билеты и соли в автономном режиме, злоумышленник может запустить атаки методом перебора, чтобы найти строки символов, способные расшифровать билеты в сочетании с солью принципала (т. е. найти пароль принципала).
Продукт генерирует хеш для пароля, однако применяет схему, не обеспечивающую достаточного уровня вычислительных затрат, что делает атаки перебора паролей осуществимыми или недостаточно дорогостоящими.
https://cwe.mitre.org/data/definitions/916.html →Открыть в коллекции CWE →Злоумышленник получает доступ к таблице базы данных, в которой хранятся хеши паролей. Затем он использует таблицу радужных цепочек из заранее вычисленных хеш-цепочек для попытки восстановить исходный пароль. Получив исходный пароль, соответствующий хешу, злоумышленник использует его для получения доступа к системе.
https://capec.mitre.org/data/definitions/55.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| ipa | Отслеживается | |
| ipa | Отслеживается | |
| ipa | Отслеживается | |
| ipa | Отслеживается | |
| enterprise_linux | * | Отслеживается |
| enterprise_linux_aus | * | Отслеживается |
| enterprise_linux_eus | * | Отслеживается |
| enterprise_linux_tus | * | Отслеживается |
| enterprise_linux_update_services_for_sap_solutions | * | Отслеживается |