int(1978)

Boletines de Vulnerabilidades


Salto de restricciones de seguridad en IBM Tivoli Directory Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado ITDS 5.2.0
ITDS 6.0.0

Descripción

Se ha descubierto una vulnerabilidad en IBM Tivoli Directory Server (ITDS). La vulnerabilidad reside en un error no especificado.

Un atacante remoto podría crear, modificar o borrar datos de ITDS.

Las implementaciones de ITDS que usen "SSL only" o "SSL client server authentication" no son vulnerables.

Solución



Actualización de software

IBM
ITDS 5.2.0 / IO02697
ITDS 6.0.0 / IO02714
http://www-306.ibm.com/software/sysmgmt/products/support/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM SECURITY ADVISORY (1222159)
http://www-1.ibm.com/support/docview.wss?uid=swg21222159

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-11-14
Ministerio de Defensa
CNI
CCN
CCN-CERT