🔑 Ланцюжок вразливостей у FreeIPA дозволяє анонімним користувачам отримати права адміна

Компанія Red Hat повідомила про критичну вразливість CVE-2026-76578 у системі управління ідентифікаційними даними FreeIPA. У комбінації з помилкою CVE-2026-76560 в базі даних 389 Directory Server незареєстрований користувач може створити власний запис Kerberos та отримати повні права адміністратора.

Проблема виникла через некоректну перевірку прав власності при обробці одноразових паролів та порівняння порожніх імен у базі даних. Фахівці успішно відтворили атаку на стандартній конфігурації системи. Розробники випустили виправлення у версії FreeIPA 4.13.4.