CVE-2025-41115

plus petit que 1 minute de lecture

Mis à jour :

Usurpation d’identité et escalade de privilèges dans Grafana

Une faille de sécurité dans Grafana Enterprise et Grafana Cloud (versions 12.x) permet à un client SCIM compromis de créer des utilisateurs avec un identifiant externe numérique. Cette manipulation peut mener à la substitution des identifiants internes des utilisateurs, ouvrant la porte à des scénarios d’usurpation d’identité ou d’escalade de privilèges.

Points clés :

  • La vulnérabilité affecte Grafana Enterprise et Grafana Cloud versions 12.x.
  • Elle est exploitée via le provisionnement SCIM.
  • Un attaquant peut attribuer un externalId numérique à un utilisateur provisionné.
  • Cela peut conduire à l’écrasement des identifiants internes des utilisateurs.

Vulnérabilités :

  • CVE-2025-41115 : Gestion inappropriée des identifiants externes dans le provisionnement SCIM.

Conditions d’exploitation :

  • Le drapeau fonctionnel enableSCIM doit être activé (true).
  • L’option de configuration user_sync_enabled dans le bloc [auth.scim] doit être définie sur true.

Recommandations :

  • Mettre à jour Grafana vers une version corrigée.
  • Vérifier et restreindre l’accès aux clients SCIM.
  • Surveiller les journaux pour détecter toute activité suspecte liée au provisionnement SCIM.

Source