CH azonosító
CH-7104Angol cím
Red Hat Directory Server Information Disclosure Security Issue and VulnerabilityFelfedezés dátuma
2012.06.26.Súlyosság
KözepesÖsszefoglaló
A Red Hat Directory Server több sérülékenységét jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
- Az új jelszavak egyszerű szövegként mentődnek el az audit log-ban, amit kihasználva meg lehet szerezni a felhasználó jelszavát.
A sérülékenység kihasználásának feltétele, hogy az audit log engedélyezve legyen (alapbeállítása szerint tiltott). - A jelszó megváltoztatásakor jelentkező hibát kihasználva, a felhasználó jelszavát meg lehet szerezni az “unhashed#user#password” tulajdonságon keresztül.
A sérülékenység kihasználásának feltétele, hogy a jelszó átírása után ne legyen újraindítva a szerver.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: rhn.redhat.com
SECUNIA 49734
CVE-2012-2678 - NVD CVE-2012-2678
CVE-2012-2746 - NVD CVE-2012-2746