PT-2025-36998 · Microsoft+2 · Intune+3

Janek-Git

·

Publicado

2025-09-09

·

Atualizado

2025-11-27

·

CVE-2025-59044

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Himmelblau de 0.9.0 a 0.9.22
Descrição: O Himmelblau é uma suíte de interoperabilidade para o Microsoft Azure Entra ID e Intune. O software deriva GIDs numéricos para grupos do Entra ID a partir do nome de exibição do grupo quando himmelblau.conf id attr map = name (a configuração padrão). O Microsoft Entra ID permite múltiplos grupos com o mesmo displayName, o que pode fazer com que grupos distintos do diretório colapsem para o mesmo GID numérico no Linux. Isso pode levar ao acesso não intencional a recursos ou serviços em um host integrado ao Himmelblau que impõe autorização por GID numérico para um usuário que cria ou ingressa em um grupo diferente do Entra/O365 compartilhando o mesmo displayName que um grupo de segurança privilegiado.
Recomendações: Atualize para a versão 0.9.23 do Himmelblau, ou 1.0.0 ou posterior. Como solução alternativa, utilize o reforço das políticas do tenant para restringir a criação arbitrária de grupos até que todos os hosts sejam corrigidos.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59044
GHSA-2M43-MMG9-3RGC
GHSA-GCXR-M95V-QCF7
OPENSUSE-SU-2025-20114-1
OPENSUSE-SU-2025:20114-1
SUSE-SU-2025:21158-1

Produtos afetados

Himmelblau
Intune
Azure Entra Id
Suse