FreeIPA漏洞鏈可讓未經身分驗證的攻擊者取得管理權限

Linux身分與存取管理系統FreeIPA近期修補權限提升漏洞CVE-2026-76578。根據紅帽(Red Hat)公告,攻擊者不需要既有帳號,只要能連線到LDAP服務,就可能在未經身分驗證的情況下取得FreeIPA管理權限。這項漏洞的初步CVSS v3.1風險評分達9.8,列為重大(Critical)風險等級。

這條攻擊鏈涉及FreeIPA與389 Directory Server的存取控制弱點。其中,CVE-2026-76578出現在FreeIPA針對自行管理的一次性密碼(OTP)權杖所設的存取控制規則,這項規則未要求身分驗證,也未限制建立權杖項目時可一併加入哪些其他屬性;389 Directory Server的CVE-2026-76560則會讓匿名LDAP用戶端有機會繞過原本僅允許特定已驗證使用者操作的存取控制。

兩項弱點串聯後,攻擊者可建立由自己控制的Kerberos身分(principal),再將其加入FreeIPA管理員群組,取得管理權限。

FreeIPA已在4.13.4版修補CVE-2026-76578,並調整相關存取控制規則。紅帽建議在取得修補套件並完成更新前,先限制LDAP服務只允許可信任主機連線;若環境不需要匿名LDAP連線,也可停用匿名LDAP bind功能。