Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Himmelblau de himmelblau-idm (CVE-2026-31979)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
11/03/2026
Última modificación:
16/03/2026

Descripción

Himmelblau es una suite de interoperabilidad para Microsoft Azure Entra ID e Intune. Antes de las versiones 3.1.0 y 2.3.8, el demonio himmelblaud-tasks, ejecutándose como root, escribe archivos de caché de Kerberos bajo /tmp/krb5cc_ sin protecciones de enlaces simbólicos. Desde el commit 87a51ee, PrivateTmp se elimina explícitamente del endurecimiento de systemd del demonio de tareas, exponiéndolo al /tmp del host. Un usuario local puede explotar esto mediante ataques de enlaces simbólicos para cambiar el propietario (chown) o sobrescribir archivos arbitrarios, logrando una escalada de privilegios local. Esta vulnerabilidad está corregida en las versiones 3.1.0 y 2.3.8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:himmelblau-idm:himmelblau:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 2.3.8 (excluyendo)
cpe:2.3:a:himmelblau-idm:himmelblau:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.1.0 (excluyendo)