CVE-2026-76578
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-76578 betrifft FreeIPA und ermöglicht es einem nicht authentifizierten LDAP-Client, in Kombination mit einer Schwachstelle im zugrunde liegenden Verzeichnisdienst, einen beliebigen Kerberos-Principal zu erstellen. Dieser Principal kann der Administratorengruppe hinzugefügt werden, was einem Angreifer administrative Rechte über das Verzeichnis und andere IdM-Dienste verschafft. Die Schwachstelle liegt in einer unzureichenden Authentifizierungsprüfung und Attributbeschränkung für selbstverwaltete OTP-Token ACI. Die Schwachstelle ist mit einem CVSS-Score von 9.8 als kritisch eingestuft, was auf eine hohe Auswirkung und einfache Ausnutzbarkeit hinweist. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht in der CISA KEV-Liste aufgeführt ist, sollte die hohe Kritikalität nicht unterschätzt werden. Administratoren sollten umgehend prüfen, ob ihre FreeIPA-Installationen betroffen sind und verfügbare Patches oder Mitigationen anwenden. Eine Überwachung von LDAP-Zugriffen und Änderungen an Administratorengruppen ist ebenfalls ratsam, um potenzielle Ausnutzungen frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A flaw was found in FreeIPA. The self-managed OTP token ACI does not require authentication and does not restrict which attributes may be added alongside the token entry. An unauthenticated LDAP client can exploit this, combined with a related flaw in the underlying directory server's ACI evaluation (tracked separately), to create an arbitrary attacker-controlled Kerberos principal and have it added to the administrators group. This allows a remote, unauthenticated attacker to obtain genuine FreeIPA administrator-group membership and perform administrative operations against the directory and, on SID-enabled deployments, other IdM services.