A type confusion vulnerability exists in the lasso_node_impl_init_from_xml functionality of Entr'ouvert Lasso 2.5.1 and 2.8.2. A specially crafted SAML response can lead to an arbitrary code execution. An attacker can send a malformed SAML response to trigger this vulnerability.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade lassoUpgrade python3-lassoUpgrade lasso-devel | Nov 20, 2025 | Nov 17, 2025 |
| Amazon Linux Ami 2 | — | Upgrade python3-lassoUpgrade lasso-debuginfoUpgrade lasso-develUpgrade lasso | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade lasso-debugsourceUpgrade lasso-develUpgrade python3-lassoUpgrade python3-lasso-debuginfoUpgrade perl-lasso-debuginfoUpgrade perl-lassoUpgrade lassoUpgrade lasso-debuginfo | Nov 11, 2025 | Nov 5, 2025 |
| Debian | — | Upgrade lasso | Nov 17, 2025 | Nov 17, 2025 |
| Oracle_linux | — | Upgrade lassoUpgrade lasso-develUpgrade python3-lassoUpgrade lasso-python | Nov 21, 2025 | Nov 5, 2025 |
| Redhat_linux | — | Upgrade lasso-debuginfoUpgrade lasso-develNo solution existsUpgrade python3-lassoUpgrade python3-lasso-debuginfoUpgrade lasso-debugsourceUpgrade lasso-pythonUpgrade perl-lasso-debuginfoUpgrade lassoUpgrade java-lasso-debuginfo | Nov 18, 2025 | Nov 5, 2025 |
| Rocky_linux | — | Upgrade lasso-develUpgrade python3-lasso-debuginfoUpgrade lassoUpgrade python3-lassoUpgrade lasso-debuginfoUpgrade lasso-debugsource | Feb 5, 2026 | Nov 18, 2025 |
| Suse | — | Upgrade python3-lassoUpgrade liblasso-develUpgrade liblasso3 | Dec 5, 2025 | Nov 12, 2025 |
| Ubuntu | — | Upgrade liblasso3Upgrade python3-lassoUpgrade liblasso-perlUpgrade liblasso3t64 | Nov 19, 2025 | Nov 5, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Nov 5, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub