CVE-2025-46404CVE-2025-46404是Entr'ouvert Lasso 2.5.1版本中的一个拒绝服务漏洞。该漏洞存在于lasso_provider_verify_saml_signature功能中,攻击者可以通过发送精心构造的恶意SAML响应来触发该漏洞。当Lasso库处理包含畸形数据的SAML签名验证请求时,可能导致服务中断,从而造成拒绝服务状态。此漏洞无需认证即可利用,攻击者可以通过网络远程触发。受影响的组件广泛应用于单点登录(SSO)和联邦身份管理场景,漏洞的成功利用将影响系统的可用性,导致合法用户无法正常访问受保护的资源。该漏洞由Cisco Talos情报团队发现并报告,CVSS评分达到7.5分,属于高危级别。
该漏洞位于Entr'ouvert Lasso库的SAML签名验证模块中。具体来说,在lasso_provider_verify_saml_signature函数处理SAML响应时,缺乏对输入数据的充分验证。攻击者可以构造包含畸形XML结构、异常签名数据或无效证书链的SAML响应。当Lasso尝试解析和验证这些恶意数据时,可能触发空指针引用、内存损坏或无限循环等异常情况,最终导致进程崩溃或资源耗尽。由于SAML签名验证通常在身份认证流程的早期阶段执行,攻击者无需获取任何有效凭证即可发起攻击。漏洞的利用需要攻击者能够向目标系统的SAML服务提供商端点发送HTTP请求,诱使受害应用处理恶意构造的SAML断言。此类攻击可与其他社会工程技巧结合,实现对目标系统的持续拒绝服务。