CH azonosító
CH-7364Angol cím
Apache Qpid AMQP Client Shadow Connection Authentication Bypass VulnerabilityFelfedezés dátuma
2012.08.09.Súlyosság
AlacsonyÖsszefoglaló
Az Apache Qpid egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a broker autentikációs mechanizmus egy hibája okozza az AMQP kliensektől érkező shadow kapcsolatok kezelése közben, amit ki lehet használni speciálisan összeállított NullAuthenticator kérés küldésével, így AMQP brokerként lesz hitelesítve a kliens.
A sérülékenységet a 0.16 verzióban jelentették, de más kiadások is érintve lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: issues.apache.org
Egyéb referencia: www.openwall.com
CVE-2012-3467 - NVD CVE-2012-3467
SECUNIA 50186