„`html
Zusammenfassung
CVE-2026-18047 beschreibt eine Authentifizierungs-Bypass-Schwachstelle in Dogtag PKI’s ACME Responder. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, durch URL-Manipulation die Sicherheitseinschränkungen zu umgehen und unbefugt den ACME-Service zu deaktivieren oder zu aktivieren.
Betroffene Systeme
Diese Schwachstelle betrifft verschiedene Versionen von Dogtag PKI, insbesondere Installationen mit aktiviertem ACME Responder. Die genauen Versionsangaben sind noch nicht vollständig dokumentiert. Betroffen sind primär Systeme, die als PKI-Infrastruktur oder Certificate Authority fungieren.
Technische Details
Die Vulnerability basiert auf einer Diskrepanz zwischen der URL-Pattern-Verarbeitung durch Tomcat und RESTEasy. Die web.xml-Sicherheitskonfiguration nutzt exakte URL-Pattern-Matching für geschützte Admin-Endpoints. Ein Angreifer kann jedoch durch das Anhängen eines Trailing Slash (/) an die URL diese Einschränkungen umgehen:
/acme/admin/enable (geschĂĽtzt)
/acme/admin/enable/ (nicht geschĂĽtzt)
Während Tomcat’s Authentication Constraint die erste URL blockiert, leitet RESTEasy die manipulierte URL dennoch an den Handler weiter. Dies fĂĽhrt zur unbefugten Zugriffsmöglichkeit auf sensitive Funktionen.
Empfohlene Massnahmen
- Monitoring: Überwachen Sie ACME-Responder auf ungewöhnliche Admin-Requests mit Trailing Slashes
- Web Application Firewall: Implementieren Sie WAF-Regeln zur Normalisierung von URLs
- Tomcat-Konfiguration: Verstärken Sie web.xml mit Pattern-Matching, das auch Varianten erfasst
- Netzwerkzugriff: Beschränken Sie den Zugriff auf ACME-Admin-Endpoints auf vertrauenswürdige Netzwerke
- Patch-Abwarten: Verfolgen Sie offizielle Sicherheitspatches von Dogtag PKI
Bewertung
CVSS 6.5 (Medium): Die Schwachstelle bietet hohes Angriffspotenzial durch Netzwerkzugriff ohne Authentifizierung. Die Auswirkungen sind erheblich (Denial of Service, Service-Manipulation), erfordern aber keine Benutzerinteraktion. Die Komplexität des Angriffs ist niedrig.
„`