Вразливість CVE-2026-44347 у warpgate дозволяє обхід перевірки стану SSO
Вразливість CVE-2026-44347 у warpgate дозволяє обхід перевірки стану SSO, що може призвести до несанкціонованого доступу. Оновіть до версії 0.23.3.
- CVSS
- 5.8 MEDIUM
- EPSS
- 3.2%
- Активно використовується
- немає в KEV
- Продукт
- warpgate
Що відомо
У warpgate до версії 0.23.3 у процесі SSO не перевіряється параметр стану, що дозволяє зловмиснику змусити користувача увійти в обліковий запис нападника. Це може призвести до виконання чутливих дій від імені користувача на обліковому записі зловмисника.
Бізнес-вплив
Для операторів Linux-серверів, які використовують warpgate як bastion host, ця вразливість може призвести до несанкціонованого доступу та виконання небажаних дій через підроблені сесії SSO. Це підвищує ризик компрометації даних і порушення безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити warpgate до версії 0.23.3 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу, ретельно моніторити журнали аутентифікації та перевіряти підозрілі дії користувачів. Також варто переглянути налаштування SSO для посилення перевірки стану сесій.