漏洞概述 漏洞编号:Bug 2506720 (CVE-2026-17039) 漏洞类型:CA 更新请求处理中缺少由注册路径执行的领域授权检查 报告时间:2026-07-24 12:46 UTC 修改时间:2026-07-24 15:09 UTC 状态:NEW 优先级:low 严重程度:low 组件:vulnerability 产品:Security Response 硬件:All 操作系统:Linux 目标里程碑:--- 分配给:Product Security QA 联系人:--- 文档链接:--- URL:--- 白名单:--- 依赖项:2506757 阻塞项:--- TrueView:depends on / blocked 影响范围 受影响产品:Dogtag PKI CA 代码库中的所有当前 Red Hat 包名称,包括: - pki-core (BREW 6.9, Certificate System 10/11) - dogtag-pki (BREW 10, RHIDS 2, Fedora) - redhat-pki (Certificate System 10/11) 漏洞描述:在 Dogtag/pki-core Certificate Authority (CA) 配置文件框架中,证书注册路径 (EnrollmentProcessor) 调用 AuthzSubsystem.checkRealm() 来验证调用主体是否在提交请求前被授权在该请求的配置领域内操作。证书更新路径 (RenewalProcessor),可从相同的公共 REST 端点 (/ca/rest/certrequest) 和遗留 vi/CertRequestDAO 和 ProfileResultServlet 入口点访问,仅从请求正文中读取受控的“isRenewal”标志,运行相同的 populate-then-submit 策略,但不调用 checkRealm。因此,任何有权在领域 A 中发起更新请求的人都可以重新提交领域 B 中最初颁发的证书的序列号,并使用领域 B 的授权管理器未调用的方式重新提交。这已在隔离沙箱中动态重现,并确认了零权限提升的实际影响。直接测试确立了实际影响比领域间绕过更窄,因为结果证书的内容已经可以通过任何未经授权的调用者从产品的预期只读 API 访问,确认了相同名称和跨容器网络边界(无新机密性暴露);没有私钥材料被公开(没有 impersonation 路径);受害者的原始证书及其撤销能力完全不受影响(没有拒绝服务能力通过撤销、大小影响或资源耗尽——所有测试直接)。攻击复杂性被评估为高,因为可利用性额外需要非默认、支持部署配置(一个领域映射到另一个领域),多领域/委托 CA 部署模式,根据 Red Hat 的文档化 CVSS 评分指南配置依赖项。 修复方案 修复状态:未提及具体修复方案 环境:--- 最后关闭:--- 紧急程度:--- 其他信息 附件:(Terms of Use) 描述:OSDB Bzreport 2026-07-24 12:46:51 UTC 备注 需要登录才能在此处评论或进行更改。 总结 该漏洞涉及 Dogtag PKI CA 代码库中的证书更新路径,缺少领域授权检查,可能导致未经授权的证书更新。受影响的产品包括多个 Red Hat 包名称。目前状态为 NEW,优先级和严重程度均为 low。具体修复方案未提及。