int(1978)

Boletines de Vulnerabilidades


Salto de restricciones de seguridad en IBM Tivoli Directory Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado ITDS 5.2.0
ITDS 6.0.0

Descripción

Se ha descubierto una vulnerabilidad en IBM Tivoli Directory Server (ITDS). La vulnerabilidad reside en un error no especificado.

Un atacante remoto podría crear, modificar o borrar datos de ITDS.

Las implementaciones de ITDS que usen "SSL only" o "SSL client server authentication" no son vulnerables.

Solución



Actualización de software

IBM
ITDS 5.2.0 / IO02697
ITDS 6.0.0 / IO02714
http://www-306.ibm.com/software/sysmgmt/products/support/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

IBM SECURITY ADVISORY (1222159)
http://www-1.ibm.com/support/docview.wss?uid=swg21222159

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-11-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT