PT-2026-38300 · Lemur · Lemur

CVE-2026-44304

·

Publicado

2026-05-06

·

Atualizado

2026-07-13

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Lemur versões anteriores a 1.9.0
Descrição O módulo de autenticação LDAP (lemur/auth/ldap.py) constrói filtros de pesquisa LDAP usando entrada de usuário não sanitizada via interpolação de string do Python. Um usuário LDAP autenticado pode injetar metacaracteres de filtro LDAP através da variável username no endpoint '/auth/login' para manipular consultas de associação de grupo. Isso permite que o usuário escale seus privilégios para administrador, obtendo acesso não autorizado a todos os certificados, chaves privadas através do endpoint '/certificates//key' e configurações de CA, bem como a capacidade de emitir certificados sob qualquer autoridade. O problema ocorre dentro da função bind().
Recomendações Atualize para a versão 1.9.0. Como medida paliativa temporária, restrinja o acesso ao módulo de autenticação LDAP ou ao endpoint '/auth/login' apenas a usuários confiáveis.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44304
GHSA-3R34-VQ8M-39GH
PYSEC-2026-2585

Produtos afetados

Lemur