Die Schwachstelle steckt in FreeIPA, der Identitätsverwaltung für Linux-Umgebungen. Ursache ist eine fehlerhaft gestaltete Zugriffsregel für selbstverwaltete OTP-Token: Sie verlangt keine vorherige Anmeldung und schränkt nicht ein, welche zusätzlichen Attribute zusammen mit einem Token-Eintrag angelegt werden dürfen. Ein LDAP-Client kann daher ohne jede Authentifizierung Einträge erzeugen, deren Inhalt er selbst bestimmt. Im Zusammenspiel mit einem separat behandelten Fehler bei der Auswertung von Zugriffsregeln im zugrunde liegenden Verzeichnisdienst lässt sich auf diesem Weg ein frei wählbares Kerberos-Prinzipal anlegen und direkt der Administratorengruppe hinzufügen. Der Angreifer erhält damit aus der Ferne und ohne Zugangsdaten echte Administratorrechte, kann beliebige Verwaltungsoperationen im Verzeichnis ausführen und in Umgebungen mit aktivierter SID-Unterstützung auch auf weitere Dienste der Identitätsverwaltung zugreifen. Betroffen sind damit zentrale Konten- und Rechtestrukturen der gesamten Umgebung.
CVE-2026-76578
9,8
CRITICAL
CVSS Basis-Score
Beschreibung