В Authentik закрыли CVE-2026-57580: уязвимость в привязке SAML-аккаунтов
В Authentik закрыли CVE-2026-57580: уязвимость в привязке SAML-аккаунтов В Authentik устранили CVE-2026-57580, о которой почти одновременно сообщили восемь исследователей. Суть проблемы была в том, что в поле NameID можно было вставить XML-комментарий, обрезать значение до чужого адреса и привязать к жертве подконтрольную атакующему учетную запись, не ломая подпись. Для читателя важна не только схема, но и ограничение: срабатывание зависело от специальных настроек сопоставления учетных записей, отличных от конфигурации по умолчанию. Это значит, что риск был не универсальным, но в реальных SAML-инсталляциях его нельзя было игнорировать. Эрик Чан, технический директор Oblique Security, отдельно отметил, что эта находка была для него одной из шестнадцати. Саму проблему уже закрыли в Authentik 2026.2.6 и 2026.5.5. Если вы администрируете Authentik, проверьте версию и настройки сопоставления учетных записей. Если в вашей схеме есть нестандартный маппинг SAML, его стоит сверить в первую очередь. Источник: Habr AI Practice RU — https://habr.com/ru/articles/1072702/