CH azonosító
CH-9418Angol cím
OpenStack Keystone LDAP Authentication Security Bypass Security IssueFelfedezés dátuma
2013.06.13.Súlyosság
KözepesÖsszefoglaló
Az OpenStack Keystone olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az LDAP hitelesítés kezelésekor jelentkező hiba okozza, amelyet kihasználva üres jelszó megadásával be lehet jelentkezni tetszőleges felhasználó nevében.
A sérülékenység sikeres kihasználásához az LDAP hitelesítés használata szükséges.
A sérülékenységet a Folsom (2012.2) és Grizzly (2013.1) verziókban ismerték fel.
Megoldás
A sérülékenység javításra került a forráskód tárolóban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53769
CVE-2013-2157 - NVD CVE-2013-2157
Egyéb referencia: www.openwall.com