CVE-2025-66406Step CA是一个在线证书颁发机构,为DevOps提供安全、自动化的证书管理服务。该漏洞存在于0.29.0之前的版本中,存在于SSH证书撤销功能的授权检查机制中。具体而言,当部署配置使用SSHPOP provisioner时,系统未能正确执行授权检查,可能允许具有高权限的攻击者绕过正常的证书撤销验证流程。该漏洞影响机密性(高)和可用性(高),CVSS评分5.0,属于中等严重程度。攻击向量为网络,攻击复杂度较高,需要高权限用户身份,但无需用户交互即可实施攻击。建议受影响的用户尽快升级到0.29.0或更高版本以修复此安全缺陷。
该漏洞属于授权检查不当(Improper Authorization)类型,存在于Step CA的SSH证书撤销功能模块中。当使用SSHPOP provisioner时,系统在处理SSH证书撤销请求时未能正确验证请求者的权限。具体问题可能包括:1) 撤销请求的签名验证不完整;2) 权限检查逻辑存在绕过高权限用户可利用此漏洞执行未授权的证书撤销操作,影响SSH认证的可用性和完整性。攻击者需要具备高权限账户,复杂度为高(AC:H),可通过网络(AV:N)发起攻击。攻击成功后可导致SSH证书被恶意撤销,影响合法用户的访问,同时可能造成证书管理系统的可用性下降。修复版本0.29.0已加强授权检查机制,确保SSH证书撤销操作必须经过正确的权限验证。