PT-2026-51108 · Openbao+1 · Openbao+1
CVE-2026-55770
·
Publicado
2026-06-19
·
Atualizado
2026-09-02
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenBao (versões afetadas não especificadas)
Description
Um problema existe na biblioteca de utilitários LDAP compartilhada
sdk/helper/ldaputil/client.go, utilizada pelo backend de autenticação LDAP e pelo mecanismo de segredos OpenLDAP. A função GetUserDN() utiliza incorretamente EscapeLDAPValue() em vez de ldap.EscapeFilter() ao construir filtros de pesquisa LDAP e bind DNs. Enquanto o EscapeLDAPValue() segue a RFC 4514 para componentes de Distinguished Name (DN), ele falha ao escapar caracteres exigidos pela RFC 4515 para filtros de pesquisa, como *, (, ), `` e NUL (x00).Um invasor pode explorar isso fornecendo um
username especialmente manipulado durante o login para realizar uma injeção de LDAP. Ao manipular a lógica do filtro, o invasor pode ignorar restrições pretendidas e potencialmente corresponder a entradas de usuários arbitrários, como contas administrativas. Se o servidor LDAP retornar uma entrada administrativa, o token resultante pode ser vinculado a essa entidade admin, concedendo acesso não autorizado a segredos e políticas.Recommendations
Substitua a função
EscapeLDAPValue por ldap.EscapeFilter nos caminhos de construção de filtro dentro de sdk/helper/ldaputil/client.go.
Aplique o princípio do menor privilégio às contas de serviço LDAP utilizadas pelo software.
Use UserFilter com restrições de atributos explícitas para limitar o escopo da pesquisa.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbao
Red Os