Cảnh báo lỗ hổng nghiêm trọng trong FreeIPA: Kẻ tấn công có thể chiếm quyền quản trị
Một chuỗi lỗ hổng bảo mật trong FreeIPA và 389 Directory Server cho phép kẻ tấn công ẩn danh tạo tài khoản quản trị giả mạo, đe dọa trực tiếp đến an ninh hệ thống Linux...
- Giọng nữ Bắc
Red Hat vừa phát đi cảnh báo về một chuỗi lỗ hổng bảo mật nghiêm trọng trong FreeIPA, hệ thống quản lý định danh phổ biến trên các domain Linux. Lỗ hổng này cho phép một client chưa từng xác thực có thể tạo danh tính Kerberos tùy ý và tự nâng quyền lên nhóm quản trị viên (administrator).
Table Of Content
Cơ chế tấn công
FreeIPA sử dụng 389 Directory Server để lưu trữ thông tin định danh thông qua giao thức LDAP. Cuộc tấn công là sự kết hợp của hai lỗ hổng riêng biệt:
- Lỗ hổng trong FreeIPA (CVE-2026-76578): Quy tắc kiểm soát truy cập (ACI) cho phép người dùng quản lý token mật khẩu dùng một lần mà không yêu cầu xác thực trước, đồng thời không giới hạn các dữ liệu khác có thể được ghi kèm.
- Lỗ hổng trong 389 Directory Server (CVE-2026-76560): Cơ chế kiểm tra quyền sở hữu entry bị lỗi khi so sánh tên client. Do một client chưa xác thực có tên rỗng, nó vô tình khớp với giá trị rỗng trong cơ sở dữ liệu, cho phép kẻ tấn công vượt qua kiểm soát truy cập và ghi đè danh tính Kerberos.
Red Hat đánh giá lỗ hổng CVE-2026-76578 ở mức Critical với điểm CVSS 9.8. Mặc dù các bản vá đã được phát hành, nhưng việc triển khai cần được thực hiện đồng bộ trên cả FreeIPA và 389-ds.
Lỗ hổng bổ sung: Rò rỉ thông tin qua idp-add
Bên cạnh chuỗi tấn công trên, một lỗ hổng khác (CVE-2026-79678) cũng được phát hiện trong lệnh idp-add. Lỗ hổng này cho phép bất kỳ tài khoản nào trên server có thể đọc các biến môi trường của tiến trình server thông qua thông báo lỗi. Điều này đặc biệt nguy hiểm đối với các bản cài đặt dạng container, nơi mật khẩu quản trị có thể vẫn còn tồn tại trong môi trường hệ thống sau khi khởi tạo.
Khuyến nghị cho quản trị viên
Để bảo vệ hệ thống trước khi cập nhật bản vá, quản trị viên nên thực hiện các biện pháp tạm thời sau:
- Giới hạn truy cập LDAP: Chỉ cho phép các host tin cậy kết nối tới cổng 389 và 636 thông qua firewall hoặc phân đoạn mạng.
- Vô hiệu hóa Anonymous LDAP binds: Nếu cấu hình hệ thống cho phép, hãy tắt tính năng này để chặn đường tấn công chính.
- Kiểm tra môi trường container: Đối với các bản cài đặt FreeIPA dạng container, hãy đảm bảo rằng mật khẩu khởi tạo ban đầu đã được xóa khỏi biến môi trường của tiến trình đang chạy.
Người dùng được khuyến cáo cập nhật FreeIPA lên phiên bản 4.13.4 và theo dõi các bản cập nhật 389-ds-base từ nhà phân phối Linux tương ứng để đảm bảo an toàn.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.