PT-2026-56532 · Authentik · Authentik

CVE-2026-57580

·

Publicado

2026-07-08

·

Atualizado

2026-08-24

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas authentik versões anteriores a 2026.2.6 authentik versões anteriores a 2026.5.5
Description Uma Fonte SAML de entrada configurada com os modos de correspondência de usuário não padrão USERNAME LINK ou EMAIL LINK interpreta comentários XML em um NameID de forma diferente da asserção assinada do provedor de identidade. Um invasor capaz de modificar o NameID de sua conta no provedor de identidade de origem pode injetar um comentário XML que trunca o valor usado pelo authentik para o texto antes do comentário, enquanto a asserção assinada permanece válida. Um NameID manipulado pode, portanto, ser truncado para o nome de usuário ou e-mail de uma vítima e vincular a identidade externa do invasor à conta existente da vítima. Isso concede a tomada total da conta sem a senha da vítima ou a chave privada do provedor de identidade, e o vínculo malicioso persiste, permitindo que logins posteriores tenham sucesso sem o comentário. Fontes que utilizam o modo de correspondência de identificador único padrão e a função de Provedor SAML de saída do authentik não são afetadas.
Recommendations Atualize o authentik para a versão 2026.2.6 ou posterior. Atualize o authentik para a versão 2026.5.5 ou posterior. Como medida de mitigação temporária, evite usar os modos de correspondência de usuário USERNAME LINK ou EMAIL LINK para Fontes SAML de entrada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AUTHENTIK-2026-57580
CVE-2026-57580
GHSA-35V6-HV2G-6992

Produtos afetados

Authentik