PT-2026-98036 · Authentik · Authentik
CVE-2026-94613
·
Publicado
2026-09-24
·
Atualizado
2026-09-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
authentik versões anteriores a 2026.2.7
authentik versões anteriores a 2026.5.7
authentik versões anteriores a 2026.8.2
Description
Um invasor não autenticado pode enviar uma mensagem SAML malformada para uma implantação que utilize SAML na função de provedor de identidade ou de fonte SAML. Esta ação pode interromper o processo worker que processa os endpoints '/application/saml/' ou '/source/saml/', fazendo com que as requisições atribuídas a esse worker falhem. Embora a terminação do processo worker e a reinicialização automática não destruam as sessões baseadas em banco de dados, mensagens maliciosas contínuas podem causar a falha sustentada de tráfego legítimo. SAML (Security Assertion Markup Language) é um padrão aberto para a troca de dados de autenticação e autorização entre partes.
Recommendations
Atualizar para a versão 2026.2.7.
Atualizar para a versão 2026.5.7.
Atualizar para a versão 2026.8.2.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Authentik