PT-2026-51108 · Openbao+1 · Openbao+1

CVE-2026-55770

·

Publicado

2026-06-19

·

Atualizado

2026-09-02

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OpenBao (versões afetadas não especificadas)
Description Um problema existe na biblioteca de utilitários LDAP compartilhada sdk/helper/ldaputil/client.go, utilizada pelo backend de autenticação LDAP e pelo mecanismo de segredos OpenLDAP. A função GetUserDN() utiliza incorretamente EscapeLDAPValue() em vez de ldap.EscapeFilter() ao construir filtros de pesquisa LDAP e bind DNs. Enquanto o EscapeLDAPValue() segue a RFC 4514 para componentes de Distinguished Name (DN), ele falha ao escapar caracteres exigidos pela RFC 4515 para filtros de pesquisa, como *, (, ), `` e NUL (x00).
Um invasor pode explorar isso fornecendo um username especialmente manipulado durante o login para realizar uma injeção de LDAP. Ao manipular a lógica do filtro, o invasor pode ignorar restrições pretendidas e potencialmente corresponder a entradas de usuários arbitrários, como contas administrativas. Se o servidor LDAP retornar uma entrada administrativa, o token resultante pode ser vinculado a essa entidade admin, concedendo acesso não autorizado a segredos e políticas.
Recommendations Substitua a função EscapeLDAPValue por ldap.EscapeFilter nos caminhos de construção de filtro dentro de sdk/helper/ldaputil/client.go. Aplique o princípio do menor privilégio às contas de serviço LDAP utilizadas pelo software. Use UserFilter com restrições de atributos explícitas para limitar o escopo da pesquisa.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55770
GHSA-6MWX-4547-5VC9
GO-2026-5182
OPENSUSE-SU-2026:21483-1

Produtos afetados

Openbao
Red Os