Siber Güvenlik

FreeIPA'daki Güvenlik Açığı Zinciri Anonim İstemcilere Yönetici Yetkisi Kazandırıyor

FreeIPA'daki Güvenlik Açığı Zinciri Anonim İstemcilere Yönetici Yetkisi Kazandırıyor
Deniz, Kum, Güneş... ve İngilizce

Red Hat'in açıklamasına göre, FreeIPA'daki bir güvenlik açığı, sisteme daha önce hiç giriş yapmamış bir istemcinin dizinde kendi seçtiği bir Kerberos kimliği oluşturmasına ve sonunda yöneticiler grubuna dahil olmasına neden oluyor.

FreeIPA, bir Linux etki alanında kimlerin giriş yapabileceğini belirleyen ve LDAP üzerinden erişilen 389 Directory Server veritabanındaki tüm kimlikleri yöneten sistemdir. Bu saldırının gerçekleşmesi için söz konusu veritabanı yazılımında ikinci bir güvenlik açığına daha ihtiyaç duyuluyor.

FreeIPA projesi, kendi tarafındaki bu sorunu 4.13.4 sürümünde zaten giderdi. Red Hat, bu açık zincirini varsayılan bir kurulumda iki kez, en son olarak da hiçbir erişimi olmayan bir makinede başarıyla yeniden oluşturdu.

Red Hat, FreeIPA'daki bu güvenlik açığını CVE-2026-76578 olarak takip ediyor ve 9.8 CVSS puanıyla kritik seviyede değerlendiriyor. Aynı sayfa, bu puanın ön bir değerlendirme olduğunu ve incelemeye tabi tutulabileceğini belirtiyor.

Red Hat, FreeIPA'yı Identity Management (Kimlik Yönetimi) ürünü olarak sunuyor ve bu pakette ipa adını taşıyor.

FreeIPA, bir kullanıcının kendi tek kullanımlık şifre belirtecini yönetmesine olanak tanıyan ACI olarak adlandırılan bir erişim kontrol kuralı ile birlikte geliyor. Bu kural, istemcinin sisteme giriş yapmış olmasını şart koşmuyor ve belirtecin yanına başka neler yazılabileceğini de sınırlandırmıyor.

Bu durum ancak ikinci güvenlik açığı nedeniyle tehlikeli bir hal alıyor. 389 Directory Server'da "yalnızca bu kaydın kimliği doğrulanmış sahibi" anlamına gelen bir kural türü bulunuyor. Sistem, istemcinin adını depolanan bir değerle düz metin olarak karşılaştırıyor; ancak giriş yapmamış bir istemcinin adı boş olduğu için, bu durum boş bir depolanan değerle eşleşiyor.

Dolayısıyla anonim bir istemci, sahiplik alanlarını boş bırakarak bir belirteç kaydı oluşturabiliyor, kimse olmaması sayesinde sahiplik kontrolünü geçebiliyor ve bunun yanına bir Kerberos kimliği ile şifre yazabiliyor.

Red Hat, dizin sunucusundaki bu güvenlik açığını, CVE-2026-76560, 7.5 puanla değerlendiriyor ve Red Hat Directory Server'ın varsayılan olarak bu şekilde bir kural barındırmadığını belirtiyor. Tek başına ele alındığında bu açık, yalnızca böyle bir kuralın yazıldığı dağıtımlarda önem taşıyor.

FreeIPA tam da böyle bir dağıtım örneği. Varsayılan olarak gelen kuralı tam olarak bu yapıda olduğu için, bu açık zinciri dokunulmamış bir kurulumda bile işe yarıyor. Bu bağlantı, her iki yarımı ayrı ayrı açıklayan iki danışma belgesinin bizim tarafımızdan yapılan bir okumasından ibaret.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: The Hacker News