30秒で判断
- 対応すべき人: PicketLink Federation(SAML)を用いたSSOを利用しているアプリケーションの運用者。
- 対応不要な人: PicketLink を使用していない方、該当Red Hatエラータを適用済みの方。
- 確認コマンド: 利用中のミドルウェア/アプリでPicketLink SAMLの使用有無と、適用済みRHSAを確認。
概要
PicketLink Federation の SAML 実装に、署名検証の欠落による脆弱性があります(CWE-347)。未要求(unsolicited)応答ハンドラが、偽造されたアサーションを検証・妥当性確認なしで受け入れてしまうため、未認証の攻撃者が任意のプリンシパルとして、任意のロールで認証を通過できる可能性があります。
SAML SSO を利用するアプリケーションにおいて、なりすましによる情報漏えい、制限された操作へのアクセス、その他の不正操作につながり得ます。認証基盤の根幹に関わるため、影響は深刻です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| 必要な権限 (PR) | 不要 |
| CWE | CWE-347(不適切な署名検証) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| PicketLink Federation (SAML) | Red Hat | 対応エラータ未適用のバージョン |
修正バージョンと回避策
該当するRed Hatのセキュリティエラータ(RHSA-2026:53644 ほか)を適用してください。SAML SSOを外部公開しているアプリケーションは特に優先的に対応することを推奨します。
関連リンク
データソース: NVD (NIST), Red Hat Security AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
