int(6638)

Boletines de Vulnerabilidades


Vulnerabilidades en RedHat IPA

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux (v. 5 servidores)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC nodo (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Descripción

Esta vulnerabilidad podría permitir a un atacante obtener acceso al servidor IPA con las credenciales proporcionadas por un cliente de API, incluyendo el acceso administrativo a todo el dominio. Esto podría producir una fuga de información del sistema.

Solución

Aplicar la actualización publicada por el fabricante. Red Hat ofrece las actualizaciones en:
https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-5484
BID

Recursos adicionales

Redhat Costumer Portal
http://rhn.redhat.com/errata/RHSA-2013-0189.html

Security Focus
http://www.securityfocus.com/bid/57529/references

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT