PT-2024-40273 · Unknown · Simplesamlphp
Publicado
2024-05-28
·
Atualizado
2024-05-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do SimpleSAMLphp anteriores à 1.14.17
Descrição:
Foi identificada uma falha que permite contornar a validação de assinatura na classe SimpleSAML XML Validator, responsável pela verificação da assinatura digital XML de uma mensagem SAML 1 com uma determinada chave. Essa vulnerabilidade permite que um invasor gere uma resposta de autenticação SAML 1 contendo duas asserções diferentes, possibilitando que ele se faça passar por qualquer usuário de qualquer provedor de identidade SAML 1 confiável para um provedor de serviços SimpleSAMLphp. O invasor pode explorar essa vulnerabilidade tendo como único pré-requisito uma asserção válida enviada anteriormente ao provedor de serviços afetado.
Recomendações:
Para versões do SimpleSAMLphp anteriores à 1.14.17, atualize para a versão mais recente.
Quando não for possível realizar a atualização imediatamente, aplique o patch fornecido ao arquivo SimpleSAML/XML/Validator.php, que altera a função in array() para realizar comparações estritas ao verificar se um objeto é encontrado dentro de uma determinada matriz.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simplesamlphp