CH azonosító
CH-7516Angol cím
IBM Tivoli Federated Identity Manager Two VulnerabilitiesFelfedezés dátuma
2012.09.04.Súlyosság
AlacsonyÉrintett rendszerek
IBMTivoli Federated Identity Manager
Érintett verziók
IBM Tivoli Federated Identity Manager 6.x
Összefoglaló
Az IBM Tivoli Federated Identity Manager két sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat, illetve a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
Egy hibát fedeztek fel az LPTA token-ekkel kapcsolatban egy WS-Security policy-n belül, amelyről bővebb információ az alábbi hivatkozás 1. pontjában található:
CERT-Hungary CH-5811
Egy hibát fedeztek fel a Java double típussal kapcsolatban, amelyről bővebb információ az alábbi hivatkozás 1. pontjában található:
CERT-Hungary CH-4336
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2010-4476 - NVD CVE-2010-4476
CVE-2011-1377 - NVD CVE-2011-1377
CERT-Hungary CH-5811
CERT-Hungary CH-4336
SECUNIA 50416