Red Hat Enterprise IPA - Lätt att komma åt lösenordet för LDAP servern
Red Hat Enterprise IPA centraliserar hanteringen av användare och rättigheter. Produkten innehåller bland annat en LDAP- och Kerberos-server. En säkerhetsbrist i IPA gör det möjligt för en angripare att komma över huvudlösenordet till Kerberos.
Under installationen sparas huvudlösenordet till LDAP-servern på ett sätt som gör det möjligt för en anonym LDAP-användare att läsa informationen.
Lösning: Uppgradera till den senaste versionen.
Påverkade versioner:
- RedHat Enterprise IPA 1 för RHEL 5 Server
Skicka en kommentar