Detalle de la noticia

Vulnerabilidad

Una cadena de vulnerabilidades en FreeIPA permite a clientes anónimos crear credenciales de administrador reutilizables

Fuente: The Hacker News Publicado: 08/09/2026 · 11:22 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Una cadena de vulnerabilidades en FreeIPA permite a clientes anónimos crear credenciales de administrador reutilizables
Imagen: The Hacker News

Un fallo presente en FreeIPA permite que un cliente que nunca ha iniciado sesión genere su propia identidad de Kerberos dentro del directorio, logrando integrarse en el grupo de administradores. Este ataque requiere además una segunda vulnerabilidad en el software de la base de datos del servidor de directorios, específicamente relacionada con la validación de la propiedad de los registros mediante valores vacíos para clientes no autenticados.

El proyecto FreeIPA ya ha implementado una solución para su parte en una versión específica, mientras que Red Hat califica la vulnerabilidad principal con una puntuación preliminar alta. El problema surge porque una regla de control de acceso predeterminada permite gestionar fichas de contraseñas de un solo uso sin requerir autenticación previa, lo que, combinado con el fallo del motor de control de acceso del servidor de directorios, facilita que un cliente anónimo escriba credenciales administrativas reutilizables.

Adicionalmente, se ha divulgado otra vulnerabilidad separada en FreeIPA relacionada con el comando idp-add, la cual procesa valores proporcionados por el usuario mediante una función de evaluación en Python antes de aplicar las restricciones de permisos. Aunque no permite la ejecución de código debido a restricciones de sintaxis, puede ser explotada para leer variables de entorno de forma individual mediante errores del servidor o agotar la memoria del sistema, representando un riesgo mayor en instalaciones basadas en contenedores donde las credenciales iniciales puedan permanecer expuestas.

El artículo original no aporta más detalle sobre listas de paquetes específicos o registros de errores adicionales para ciertas distribuciones.