Vulnerabilidad en GitHub Enterprise Server (CVE-2024-9487)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2024
Última modificación:
15/11/2024
Descripción
Se identificó una vulnerabilidad de verificación incorrecta de la firma criptográfica en GitHub Enterprise Server que permitía eludir la autenticación SSO SAML, lo que daba como resultado el aprovisionamiento no autorizado de usuarios y el acceso a la instancia. Para explotarla, era necesario habilitar la función de aserciones cifradas y el atacante necesitaba acceso directo a la red, así como una respuesta SAML firmada o un documento de metadatos. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.15 y se solucionó en las versiones 3.11.16, 3.12.10, 3.13.5 y 3.14.2. Esta vulnerabilidad se informó a través del programa de recompensas por errores de GitHub.
Impacto
Puntuación base 4.0
9.50
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:* | 3.11.16 (excluyendo) | |
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:* | 3.12.0 (incluyendo) | 3.12.10 (excluyendo) |
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:* | 3.13.0 (incluyendo) | 3.13.5 (excluyendo) |
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:* | 3.14.0 (incluyendo) | 3.14.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://docs.github.com/en/enterprise-server@3.11/admin/release-notes#3.11.16
- https://docs.github.com/en/enterprise-server@3.12/admin/release-notes#3.12.10
- https://docs.github.com/en/enterprise-server@3.13/admin/release-notes#3.13.5
- https://docs.github.com/en/enterprise-server@3.14/admin/release-notes#3.14.2