Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-72534
CVSS 8.8 — ALTO

CVE-2026-72534: Escalation di privilegi in Authentik

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-72534
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-72534 è una escalation di privilegi in Authentik Security authentik che consente a un attaccante con un token di provisioning SCIM a scopo di origine di guadagnare privilegi di superutente. Ciò avviene attraverso la creazione di un gruppo SCIM che corrisponde a un gruppo amministrativo esistente per nome, senza validare l'ambito di origine rispetto al gruppo di destinazione. La funzione di ingestione del gruppo SCIM adotta qualsiasi gruppo esistente per nome e sostituisce la sua appartenenza senza convalida. La CVSS Score di 8.8 indica un impatto alto.

Impatto

Un attaccante può sfruttare questa vulnerabilità per concedere al proprio token di provisioning l'accesso completo come superutente IdP e bloccare tutti gli amministratori esistenti. Ciò potrebbe avere conseguenze gravi sulla sicurezza e sull'integrità del sistema. La vulnerabilità non è attualmente sfruttata attivamente, ma la sua gravità richiede un'attenzione immediata.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Authentik Security authentik alla versione più recente disponibile, che dovrebbe includere la correzione per CVE-2026-72534. Inoltre, è fondamentale implementare pratiche di sicurezza robuste, come il controllo degli accessi e la gestione dei token di provisioning, per prevenire abusi di privilegi. Se un aggiornamento non è immediatamente possibile, possono essere valutate soluzioni alternative o workaround per limitare l'esposizione.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-72534?

La vulnerabilità CVE-2026-72534 è una escalation di privilegi in Authentik Security authentik che consente a un attaccante di guadagnare privilegi di superutente.

Qual è l'impatto di questa vulnerabilità?

L'impatto è alto, con un CVSS Score di 8.8, e potrebbe permettere a un attaccante di bloccare tutti gli amministratori esistenti e ottenere l'accesso completo come superutente IdP.

Come proteggersi da CVE-2026-72534?

Per proteggersi, è consigliabile aggiornare Authentik alla versione più recente e implementare pratiche di sicurezza robuste, come il controllo degli accessi e la gestione dei token di provisioning.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.