目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-76578— FreeIPA 未认证LDAP客户端获取管理员凭据漏洞

一分钟漏洞结论

影响对象
Red Hat Red Hat Enterprise Linux 10
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

FreeIPA 中发现了一个缺陷。其自管理的 OTP(一次性密码)令牌 ACI(访问控制项)既未要求身份验证,也未限制哪些属性可以随令牌条目一起添加。一个未经身份验证的 LDAP 客户端可以利用此漏洞,并结合底层目录服务器在 ACI 评估中的相关缺陷(该缺陷由其他问题单独跟踪),创建一个攻击者任意控制的 Kerberos 主体,并将其添加到管理员组。这使得远程、未经身份验证的攻击者能够获得真实的 FreeIPA 管理员组成员资格,并对目录执行管理操作;在启用 SID 的部署环境中,还可以对其他身份管理(IdM)服务

CVSS 9.8 · Critical

可能的 ATT&CK 技术 1 AI

T1558.004 · AS-REP Roasting

影响版本矩阵 6

厂商产品 版本范围状态
Red Hat Red Hat Enterprise Linux 10 全部 affected
Red Hat Red Hat Enterprise Linux 6 全部 unknown
Red Hat Red Hat Enterprise Linux 7 全部 affected
Red Hat Red Hat Enterprise Linux 8 全部 affected
全部 affected
Red Hat Red Hat Enterprise Linux 9 全部 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-76578 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Ipa: freeipa: freeipa: unauthenticated ldap client can obtain administrator credentials via the self-managed-token aci
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in FreeIPA. The self-managed OTP token ACI does not require authentication and does not restrict which attributes may be added alongside the token entry. An unauthenticated LDAP client can exploit this, combined with a related flaw in the underlying directory server's ACI evaluation (tracked separately), to create an arbitrary attacker-controlled Kerberos principal and have it added to the administrators group. This allows a remote, unauthenticated attacker to obtain genuine FreeIPA administrator-group membership and perform administrative operations against the directory and, on SID-enabled deployments, other IdM services.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Red Hat Enterprise Linux 10 - cpe:/o:redhat:enterprise_linux:10
Red Hat Red Hat Enterprise Linux 6 - cpe:/o:redhat:enterprise_linux:6
Red Hat Red Hat Enterprise Linux 7 - cpe:/o:redhat:enterprise_linux:7
Red Hat Red Hat Enterprise Linux 8 - cpe:/o:redhat:enterprise_linux:8
Red Hat Red Hat Enterprise Linux 8 - cpe:/o:redhat:enterprise_linux:8
Red Hat Red Hat Enterprise Linux 9 - cpe:/o:redhat:enterprise_linux:9

二、漏洞 CVE-2026-76578 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-76578 的情报信息

登录查看更多情报信息。

CVE-2026-76578 厂商安全公告 (2)

同批安全公告 · Red Hat · 2026-09-07 · 共 10 条

CVE-2026-18922 9.8 CRITICAL 389-ds-base 权限提升漏洞
CVE-2026-86404 8.8 HIGH Red Hat EAP 7.0 Artemis 默认反序列化漏洞
CVE-2026-19843 8.4 HIGH 389-ds-base 389控制台LDAP编辑器命令注入漏洞
CVE-2026-79678 8.1 HIGH FreeIPA idm: idp-add 未授权代码执行与拒绝服务
CVE-2026-18453 7.5 HIGH 389-ds-base 预认证空指针解引用漏洞
CVE-2026-18355 7.5 HIGH 389-ds-base: sasl_io_start_packet 堆缓冲区溢出漏洞
CVE-2026-76560 7.5 HIGH 389-ds 匿名LDAP客户端空DN绕过ACL绑定检查
CVE-2026-86332 6.5 MEDIUM ODH Dashboard: nim凭据密钥任意认证用户可读漏洞
CVE-2026-86469 5.3 MEDIUM GLib2 2.74.0 符号链接竞争条件漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-76578

暂无评论


发表评论