PT-2026-56532 · Authentik · Authentik
CVE-2026-57580
·
Publicado
2026-07-08
·
Atualizado
2026-08-24
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
authentik versões anteriores a 2026.2.6
authentik versões anteriores a 2026.5.5
Description
Uma Fonte SAML de entrada configurada com os modos de correspondência de usuário não padrão
USERNAME LINK ou EMAIL LINK interpreta comentários XML em um NameID de forma diferente da asserção assinada do provedor de identidade. Um invasor capaz de modificar o NameID de sua conta no provedor de identidade de origem pode injetar um comentário XML que trunca o valor usado pelo authentik para o texto antes do comentário, enquanto a asserção assinada permanece válida. Um NameID manipulado pode, portanto, ser truncado para o nome de usuário ou e-mail de uma vítima e vincular a identidade externa do invasor à conta existente da vítima. Isso concede a tomada total da conta sem a senha da vítima ou a chave privada do provedor de identidade, e o vínculo malicioso persiste, permitindo que logins posteriores tenham sucesso sem o comentário. Fontes que utilizam o modo de correspondência de identificador único padrão e a função de Provedor SAML de saída do authentik não são afetadas.Recommendations
Atualize o authentik para a versão 2026.2.6 ou posterior.
Atualize o authentik para a versão 2026.5.5 ou posterior.
Como medida de mitigação temporária, evite usar os modos de correspondência de usuário
USERNAME LINK ou EMAIL LINK para Fontes SAML de entrada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Authentik