Вразливість CVE-2026-44347 у warpgate дозволяє обхід перевірки стану SSO

Вразливість CVE-2026-44347 у warpgate дозволяє обхід перевірки стану SSO, що може призвести до несанкціонованого доступу. Оновіть до версії 0.23.3.
CVE-2026-44347CVSS 5.8Linux

Вразливість CVE-2026-44347 у warpgate дозволяє обхід перевірки стану SSO

Вразливість CVE-2026-44347 у warpgate дозволяє обхід перевірки стану SSO, що може призвести до несанкціонованого доступу. Оновіть до версії 0.23.3.

CVSS
5.8 MEDIUM
EPSS
3.2%
Активно використовується
немає в KEV
Продукт
warpgate

Що відомо

У warpgate до версії 0.23.3 у процесі SSO не перевіряється параметр стану, що дозволяє зловмиснику змусити користувача увійти в обліковий запис нападника. Це може призвести до виконання чутливих дій від імені користувача на обліковому записі зловмисника.

Бізнес-вплив

Для операторів Linux-серверів, які використовують warpgate як bastion host, ця вразливість може призвести до несанкціонованого доступу та виконання небажаних дій через підроблені сесії SSO. Це підвищує ризик компрометації даних і порушення безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити warpgate до версії 0.23.3 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу, ретельно моніторити журнали аутентифікації та перевіряти підозрілі дії користувачів. Також варто переглянути налаштування SSO для посилення перевірки стану сесій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки