„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-31982 beschreibt eine Open Redirect Vulnerability in der SAML Single Sign-On (SSO) Funktionalität von Nozominetworks-Produkten. Durch unzureichende Validierung eines benutzergesteuerten Umleitungsparameters können unauthentifizierte Angreifer manipulierte Anfragen an den SAML-Anmeldepunkt senden. Dies führt zur Vergiftung des Cache-Mechanismus für SAML-Umleitungen und beeinträchtigt nachfolgende Authentifizierungsvorgänge anderer Benutzer erheblich.
Betroffene Systeme
- Nozominetworks Guardian (alle Versionen)
- Nozominetworks Cmc (alle Versionen)
FĂĽr betroffene Systeme steht ein Patch zur VerfĂĽgung.
Technische Details
Die Vulnerabilität liegt in der SAML SSO-Implementierung vor, wo Redirect-Parameter nicht ausreichend validiert werden. Ein Angreifer kann eine speziell präparierte Anfrage an den SAML-Anmeldepunkt senden und dabei einen bösartigen Umleitungsziel definieren. Der Parameter wird im Cache gespeichert und bei Authentifizierungsversuchen nachgelagerter Benutzer verwendet.
Dies ermöglicht zwei Angriffsszenarien:
- Phishing und Credential Harvesting: Legitime Benutzer werden auf attacker-kontrollierte Domains umgeleitet, wo ihre Anmeldedaten abgegriffen werden können.
- Denial of Service: Die Vergiftung des SAML-Cache fĂĽhrt zu fehlgeschlagenen Authentifizierungen fĂĽr alle betroffenen Benutzer.
Empfohlene Massnahmen
- Sofortmassnahme: Installieren Sie den verfĂĽgbaren Sicherheitspatch auf allen betroffenen Systemen.
- Validierung: Überprüfen Sie die Konfiguration Ihrer SAML-Redirect-Parameter auf verdächtige Einträge.
- Monitoring: Ăśberwachen Sie die SAML-Authentifizierungsprotokolle auf anomale Umleitungsmuster.
- Cache-Bereinigung: Leeren Sie die SAML-Session-Cache nach dem Patch-Einsatz.
- MFA-Aktivierung: Implementieren Sie Multi-Faktor-Authentifizierung zur zusätzlichen Absicherung.
Bewertung
CVSS Score: 7.1 (High)
Angriffsvektor: Network (keine Authentifizierung erforderlich)
Risikobewertung: Hoch – Die Vulnerabilität ermöglicht unauthentifizierte Angriffe mit erheblichen Auswirkungen auf die Authentifizierungsintegrität und Datensicherheit.
„`