„`html
CVE-2026-5142: Taxonomy-Umgehung in Foreman ermöglicht Cross-Tenant SSH-Key-Exfiltration
Zusammenfassung
Eine SicherheitslĂĽcke in Foreman ermöglicht es authentifizierten Benutzern mit der Berechtigung ‚view_keypairs‘, Zugriffsbeschränkungen durch Organisationen (Taxonomie-Scoping) zu umgehen. Angreifer können dadurch private SSH-SchlĂĽssel aus anderen Organisationen abrufen und so zu Cross-Tenant-Datenlecks in Multi-Tenant-Umgebungen fĂĽhren. Der Schweregrad wird mit CVSS 6.5 (Medium) bewertet.
Betroffene Systeme
Die Vulnerability betrifft verschiedene Versionen von Foreman, einem Open-Source-Infrastruktur-Management-Tool. Genaue Versionsinformationen sind nicht spezifiziert. Das System wird häufig in Enterprise-Umgebungen für die Provisionierung und Verwaltung von Servern eingesetzt.
Technische Details
Der Angriff funktioniert durch direkte Abfrage von Key-Pair-IDs. Authentifizierte Nutzer mit ‚view_keypairs‘-Berechtigung können das Organisationsgrenzen-Enforcement (Taxonomy Scoping) umgehen und auf SSH-SchlĂĽssel anderer Mandanten zugreifen. Dies geschieht durch API-Requests oder direkte Datenbankabfragen mit bekannten oder enumerierten Key-Pair-Identifikatoren.
Die Schwachstelle liegt in unzureichender Validierung der Zugriffskontrolle bei der Abfrage von Keypair-Ressourcen. Das System validiert nicht ausreichend, ob der anfragende Benutzer in der gleichen Organisationseinheit wie der angeforderte SSH-SchlĂĽssel existiert.
Empfohlene Massnahmen
- PrĂĽfung der Berechtigungen: Reduzieren Sie die Vergabe von ‚view_keypairs‘-Berechtigungen auf notwendige Benutzer
- Audit-Logs: Überprüfen Sie Zugriffslogs auf verdächtige API-Anfragen zu SSH-Schlüsseln
- SSH-SchlĂĽssel rotieren: Wechseln Sie alle SSH-SchlĂĽssel, insbesondere in Multi-Tenant-Umgebungen
- Netzwerk-Segmentierung: Beschränken Sie den API-Zugriff durch IP-Whitelisting
- Monitoring: Implementieren Sie Alerts für ungewöhnliche Keypair-Abfragen
Bewertung
CVSS-Score: 6.5 (Medium)
Angriffsvektor: Netzwerk
Authentifizierung erforderlich: Ja
Patch-Status: Kein Patch verfĂĽgbar
Die Schwachstelle erfordert bereits authentifizierten Zugriff, reduziert aber die Effektivität von Mandanten-Isolation erheblich. In Multi-Tenant-Umgebungen ist eine erhöhte Aufmerksamkeit erforderlich.
„`