🔖 CVE-2025-4404:
⭕ آسیبپذیری بحرانی در FreeIPA - از سطح هاست تا تسلط کامل بر دامنه تنها در یک گام
💠 یک آسیبپذیری بحرانی با امتیاز CVSS 9.1 در FreeIPA - راهکار محبوب مدیریت هویت در محیطهای لینوکسی - شناسایی شده است. این نقص امنیتی امکان افزایش سطح دسترسی از سطح یک هاست تا کنترل کامل دامنه را فراهم میکند.
📌 نکته کلیدی آسیبپذیری
مکانیزم حمله از طریق krbCanonicalName:
▫️FreeIPA یکتابودن (Uniqueness) ویژگی krbCanonicalName را برای حساب admin بهدرستی بررسی نمی کند
▫️مهاجم میتواند یک سرویس با همان نام کانونیکال (Canonical Name) مربوط به admin در REALM ایجاد کند
▫️در صورت موفقیت حمله، یک Kerberos Ticket به نام سرویس اما با اعتبارنامه admin@REALM صادر میشود.
💡 نتیجه: دسترسی کامل مدیریتی (Domain Admin) به دامنه
📟 ماهیت فنی آسیبپذیری
▫️اعتبارسنجی ناکافی ویژگی
های LDAP در FreeIPA
▫️امکان تکرار (Duplicate) شناسههای حیاتی
▫️بهرهبرداری از طریق مکانیزم های استاندارد Kerberos
▫️حمله نیازمند سطح دسترسی بالا است (Privileges Required: High)،
اما دامنه تأثیر تغییر میکند (Scope: Changed)
▫️گستره و شدت مشکل
🔴 محصولات تحت تأثیر Red Hat:
Red Hat Enterprise Linux (تمام نسخهها)
RHEL AUS، E4S، ELS، EUS، TUS
💠 اهمیت برای زیرساخت:
FreeIPA
بهطور گسترده در محیطهای سازمانی لینوکسی استفاده میشود
▫️مدیریت کاربران، گروهها، هاستها و سرویسها
▫️یکپارچگی با Active Directory و سایر سامانههای هویت
▫️نقطه مرکزی احراز هویت در محیطهای Enterprise
@TryHackBoxStory
Post #238
610
- ❤ 4
- 🔥 1