CVE-2025-46784CVE-2025-46784是Entr'ouvert Lasso 2.5.1版本中的一个高危拒绝服务漏洞。该漏洞存在于lasso_node_init_from_message_with_format功能中,攻击者可以通过发送特制的畸形SAML响应来触发此漏洞。当Lasso库处理包含恶意构造数据的SAML响应时,会导致内存耗尽(memory depletion),最终造成服务不可用。由于该漏洞可通过网络远程触发,且无需任何认证和用户交互,攻击门槛较低,对使用Lasso进行SAML身份认证的系统构成严重威胁。攻击者可以利用此漏洞使依赖Lasso进行单点登录(SSO)的应用程序瘫痪,影响业务的连续性和可用性。
该漏洞的核心问题在于Entr'ouvert Lasso 2.5.1的lasso_node_init_from_message_with_format函数在解析SAML响应时缺乏适当的内存管理。当接收到特制的畸形SAML响应时,该函数会触发内存泄漏或内存耗尽,导致进程内存持续增长。攻击者可以通过以下步骤利用此漏洞:1)构造包含恶意payload的SAML响应消息;2)将特制响应发送到目标系统的SAML端点;3)Lasso库在解析过程中触发内存分配但未能正确释放;4)随着重复请求,内存持续消耗直至系统资源枯竭;5)最终导致服务崩溃或系统无响应。该漏洞属于CWE-400(资源耗尽)类别,CVSS评分7.5分,对可用性造成严重影响。