Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga útil SAML en Passport-SAML (CVE-2021-39171)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/08/2021
Última modificación:
07/09/2021

Descripción

Passport-SAML es un proveedor de autenticación SAML versión 2.0 para Passport, la biblioteca de autenticación de Node.js. Anterior a la versión 3.1.0, una carga útil SAML maliciosa puede requerir transformaciones que consumen recursos significativos del sistema para procesar, y por lo tanto, resultando en un servicio reducido o denegado. Esta sería una manera efectiva de llevar a cabo un ataque de denegación de servicio. Esto ha sido resuelto en versión 3.1.0. La resolución consiste en limitar el número de transformaciones permitidas a 2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:passport-saml_project:passport-saml:*:*:*:*:*:node.js:*:* 3.1.0 (excluyendo)