PT-2026-46987 · Omni · Omni

CVE-2026-45720

·

Publicado

2026-06-05

·

Atualizado

2026-07-30

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Omni (versões afetadas não especificadas)
Descrição Uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) existe na função SAML.getSession em internal/pkg/auth/interceptor/saml.go. O sistema verifica a flag Used de um recurso SAMLAssertion e, posteriormente, marca-o como usado em duas operações separadas. Como essas ações não são atômicas, requisições simultâneas usando o mesmo token saml-session podem passar pela validação. Isso permite que um invasor que interceptou um token saml-session válido se autentique como o proprietário do token múltiplas vezes, ignorando a garantia de uso único. Isso pode resultar em replay de sessão, na confirmação de múltiplas chaves públicas controladas pelo invasor através da função ConfirmPublicKey para estabelecer acesso persistente e acesso não autorizado a endpoints gRPC protegidos pelo interceptor SAML.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45720
GHSA-5X9F-6VG5-QG4M
GO-2026-5160
OPENSUSE-SU-2026:21483-1

Produtos afetados

Omni