PT-2026-46987 · Omni · Omni
CVE-2026-45720
·
Publicado
2026-06-05
·
Atualizado
2026-07-30
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Omni (versões afetadas não especificadas)
Descrição
Uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) existe na função
SAML.getSession em internal/pkg/auth/interceptor/saml.go. O sistema verifica a flag Used de um recurso SAMLAssertion e, posteriormente, marca-o como usado em duas operações separadas. Como essas ações não são atômicas, requisições simultâneas usando o mesmo token saml-session podem passar pela validação. Isso permite que um invasor que interceptou um token saml-session válido se autentique como o proprietário do token múltiplas vezes, ignorando a garantia de uso único. Isso pode resultar em replay de sessão, na confirmação de múltiplas chaves públicas controladas pelo invasor através da função ConfirmPublicKey para estabelecer acesso persistente e acesso não autorizado a endpoints gRPC protegidos pelo interceptor SAML.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Omni