Ruby SAML vulnerable to SAML authentication bypass due to namespace handling (parser differential)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Ruby SAML tiene un defecto donde diferentes parsers XML manejan namespaces de forma distinta, permitiendo que atacantes falsifiquen tokens de autenticación válidos y eludan protecciones de acceso. Es una vulnerabilidad crítica que puede otorgar acceso no autorizado a sistemas protegidos.
La vulnerabilidad surge de comportamientos diferenciales entre los parsers ReXML y Nokogiri en el manejo de namespaces, posibilitando ataques de Signature Wrapping (CWE-347) donde el mismo XML se valida correctamente en un parser pero se ejecuta diferente en otro. El vector es red, no requiere privilegios previos e impacta el flujo de autenticación SAML en versiones anteriores a 1.12.4 y 1.18.0.