В FreeIPA обнаружена уязвимость повышения привилегий (privilege escalation) из состояния хоста до уровня доменного администратора (CVE‑2025…
В FreeIPA обнаружена уязвимость повышения привилегий (privilege escalation) из состояния хоста до уровня доменного администратора (CVE‑2025‑7493). При проверке уникальности canonical name krbCanonicalName пропущена проверка имени root@REALM, что позволяет злоумышленнику, имеющему учётные данные администратора (admin@REALM), использовать имя root@REALM в качестве имени realm‑администратора и выполнить административные действия в пределах REALM. Вредоносный код может привести к получению доступа к конфиденциальным данным и их утечке. Уязвимость фиксируется в пакетах ipa‑4.12.2‑14.el9_6.5 и ipa‑4.12.2‑15.el9_6.5 для Red Hat Enterprise Linux 9, 10 и их вариантов (x86_64, ppc64le, aarch64, s390x) и в соответствующих версиях Update Services for SAP Solutions. Рекомендуется установить обновления RHSA‑2025:17084‑17088, которые обновляют пакет ipa до версии 4.12.2‑15.el9_6.5, устраняя уязвимость. Источники: - [1] https://access.redhat.com/errata/RHSA-2025:17084 - [2] https://access.redhat.com/errata/RHSA-2025:17085 - [3] https://access.redhat.com/errata/RHSA-2025:17086 - [4] https://access.redhat.com/errata/RHSA-2025:17087 - [5] https://access.redhat.com/errata/RHSA-2025:17088
Продукт реализует управление доступом посредством политики или иной функции с целью запрета или ограничения доступа (чтения и/или записи) к ресурсам системы со стороны недоверенных агентов. Однако реализованное управление доступом лишено необходимой гранулярности, что делает политику контроля слишком широкой: она допускает доступ со стороны неавторизованных агентов к чувствительным с точки зрения безопасности ресурсам.
https://cwe.mitre.org/data/definitions/1220.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует слабость в конфигурации средств контроля доступа и способен обойти предусмотренную этими механизмами защиту, получив тем самым несанкционированный доступ к системе или сети. Чувствительная функциональность всегда должна быть защищена средствами контроля доступа. Однако настройка всех, кроме самых простых, систем контроля доступа может быть весьма сложной задачей, при выполнении которой возможны многочисленные ошибки. Если злоумышленник способен обнаружить некорректно настроенные параметры безопасности доступа, он может эксплуатировать их в атаке.
https://capec.mitre.org/data/definitions/180.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa | Отслеживается | |
| freeipa-client | Отслеживается | |
| freeipa-client-automount | Отслеживается | |
| freeipa-client-common | Отслеживается | |
| freeipa-client-epn | Отслеживается | |
| freeipa-client-samba | Отслеживается | |
| freeipa-common | Отслеживается | |
| freeipa-server | Отслеживается | |
| freeipa-server-common | Отслеживается | |
| freeipa-server-dns | Отслеживается | |
| freeipa-server-trust-ad | Отслеживается | |
| python3-module-freeipa | Отслеживается | |
| python3-module-ipaclient | Отслеживается | |
| python3-module-ipaserver | Отслеживается | |
| python3-module-ipatests | Отслеживается |