„`html
Zusammenfassung
CVE-2026-47840 beschreibt eine kritische Man-in-the-Middle (MitM) Schwachstelle in UAA (User Account and Authentication) und Cf-deployment. Ein netzwerkpositionierter Angreifer kann sich gegenüber dem LDAP-Verzeichnis als legitimes Zertifikat von einer vertrauenswürdigen CA ausgeben. Dies ermöglicht das Abfangen von LDAP-Bindpasswörtern, Benutzerkennwörtern während Simple-Bind-Authentifizierung sowie die Manipulation von Gruppenmitgliedschaften zur Eskalation zu Admin-Bereichen.
Betroffene Systeme
UAA-Versionen: Alle Versionen vor v78.13.0
Cf-deployment-Versionen: Alle Versionen vor v56.2.0
Betroffen sind ausschlieĂźlich Deployments, die LDAP-Authentifizierung ĂĽber StartTLS verwenden. Konfigurationen mit LDAP ĂĽber unverschlĂĽsselte Verbindungen oder alternative Authentifizierungsmechanismen sind nicht betroffen.
Technische Details
Die Schwachstelle resultiert aus unzureichender Zertifikatvalidierung während der StartTLS-Handshakes. Ein Angreifer in Position als Network-Listener kann:
- Ein beliebiges Zertifikat von einer vertrauenswürdigen CA präsentieren
- LDAP-Bind-Credentials harvesten
- End-User-Passwörter bei Simple-Bind-Authentifizierung abfangen
- Forged-Gruppenmitgliedschaften zurĂĽckgeben und sich Admin-Bereiche aneignen
CVSS 7.5: High-Severity mit Network-Angriffsvektor, geringer Komplexität und hohem Auswirkungspotenzial auf Vertraulichkeit und Integrität.
Empfohlene Massnahmen
Sofortige Aktionen:
- Upgrade auf UAA v78.13.0 oder neuer durchfĂĽhren
- Cf-deployment auf v56.2.0 oder neuer aktualisieren
- LDAP-Passwörter nach Patch ändern
- Netzwerkverkehr zwischen UAA und LDAP-Servern ĂĽberwachen
Interim-Massnahmen: Netzwerkisolation der LDAP-Verbindungen durch Firewalls oder VPNs implementieren; regelmäßige Audits der Admin-Gruppenmitgliedschaften durchführen.
Bewertung
Schweregrad: High (CVSS 7.5) | Patch-Status: Verfügbar | Angriffsvektor: Network | Komplexität: Gering
Diese Schwachstelle sollte mit höchster Priorität adressiert werden, da sie direkten Zugriff auf Authentifizierungsdaten ermöglicht. Umgehende Patches sind dringend empfohlen.
„`