CVE-2026-18108 Critical CVSS 9.8/10

đź”´ CVE-2026-18108: Critical Schwachstelle

CVE-2026-18108
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-18108 betrifft Net::SAML2-Versionen vor 0.86 für Perl und ermöglicht einen kritischen Authentifizierungs-Bypass. Die Funktion _verify_encrypted_assertion akzeptiert EncryptedAssertions, deren entschlüsselte Inhalte keine digitale Signatur tragen. Dies ermöglicht es Angreifern, sich als beliebige Benutzer zu authentifizieren, wenn die betroffene Anwendung mit einem konfigurierten Schlüssel zur Entschlüsselung arbeitet.

Betroffene Systeme

Betroffen sind alle Implementierungen von Net::SAML2 fĂĽr Perl in Versionen vor 0.86, die eine Decryption-Konfiguration (key_file) verwenden. Dies umfasst insbesondere:

  • SAML 2.0 Service Provider (SP) Implementierungen
  • Perl-basierte Identity Provider und Federation-Systeme
  • Anwendungen mit SAML-Integration ĂĽber Net::SAML2

Technische Details

Die Schwachstelle liegt in der Logik der Signaturvalidierung. Die betroffene Code-Zeile „return $xml unless $xpath->exists(‚dsig:Signature‘, $assert);“ fĂĽhrt zu einer frĂĽhen RĂĽckgabe, wenn keine Signatur vorhanden ist. Die nachfolgenden SicherheitsprĂĽfungen (Signaturverifizierung und Trust-Anchor-Validierung) werden nur ausgefĂĽhrt, wenn eine Signatur existiert.

Ein Angreifer kann eine EncryptedAssertion ohne dsig:Signature-Element mit dem öffentlichen Verschlüsselungszertifikat des Service Providers (dieses ist in den SAML-Metadaten öffentlich verfügbar) verschlüsseln, diese in eine samlp:Response einwickeln und an das Assertion Consumer Service (ACS) übermitteln. Die unverifizierten NameID und Attribute werden dann in das Assertion-Objekt übernommen.

Systeme ohne konfigurierte key_file sind nicht betroffen, da sie EncryptedAssertions nicht entschlĂĽsseln.

Empfohlene Massnahmen

  • Sofortiges Update auf Net::SAML2 Version 0.86 oder höher
  • ĂśberprĂĽfung aller SAML-Implementierungen auf die Verwendung von Decryption-Konfigurationen
  • Implementierung zusätzlicher Validierungsmechanismen auf Anwendungsebene
  • Audit der SAML-Assertion-Verarbeitung durchfĂĽhren

Bewertung

CVSS-Score: 9.8 (Critical)
Die kritische Einstufung ist gerechtfertigt, da die Schwachstelle einen kompletten Authentifizierungs-Bypass ermöglicht. Der Angriffsvektor ist netzwerkbasiert, erfordert keine Authentifizierung und keine Benutzerinteraktion. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind erheblich.


„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-18108-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.08.2026
Alle CVEs ansehen