Himmelblau é uma suíte de interoperabilidade para o ID e a Intune do Microsoft Azure Entra. Começando na versão 0.7.0 e antes das versões 0.7.15 e 0.8.3, Himmelblau é vulnerável a vazar credenciais nos registros de depuração. Quando o registro de depuração está ativado, os tokens de acesso do usuário são registrados inadvertidamente, expondo potencialmente dados de autenticação sensíveis. Do mesmo modo, os Tickets de concessão de bilhetes (TTG) do Kerberos estão registrados quando o registro de depuração está ativado. Ambos os problemas representam um risco de expor credenciais sensíveis, especialmente em ambientes onde o registro de depuração é ativado. Versão Himmelblau 0.7.15 e 0.8.3 conter um patch que corrija ambos os problemas. Algumas soluções estão disponíveis para usuários que não são capazes de atualizar. Para o problema de script de conformidade ** logon**, desactive a opção ` logon_script` em `/etc/ himmelblau/himmelblau.conf`, e evite usar a bandeira `- d` ao iniciar o demon ` himmelblaud`. Para o problema Kerberos CCAche, pode- se desativar o registro de depuração globalmente, configurando a opção ` depuração ' em `/etc/ himmelblau/ himmelblau.conf` para `false` e evitando o parâmetro `- d` ao iniciar ` himmelblaud`. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 24034 foi publicado em 2025 - 01 - 23 T 18: 15: 33.793 Z e última modificação em 2026 - 06 - 17 T 08: 57: 55.823 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.2, gravidade LOW, vetor CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N, pontuação de exploração 1.5, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 532.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.