Boletines de Vulnerabilidades |
REDHAT Security Advisory RHSA-2013:0229-1, RHSA-2013:0230-1 y RHSA-2013:0231-1 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | JBoss Enterprise Application Platform 5 EL4, EL5 y EL6. |
Descripción |
|
| Se ha publicado una vulnerabilidad en la autenticación con los módulos LDAP (LdapLoginModule/LdapExtLoginModule), en el que se permiten contraseñas vacías por defecto. Un atacante puede aprovecharlo para usarlo con usuarios válidos conocidos, y así poder acceder ilícitamente. | |
Solución |
|
|
RedHat recomienda aplicar los parches disponibles, pero verificando previamente que los parches anteriores a estos han sido aplicados. Las actualizaciones se encuentran en los siguientes enlaces: https://access.redhat.com/knowledge/articles/11258 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-5629 |
| BID | |
Recursos adicionales |
|
|
RedHat: http://rhn.redhat.com/errata/RHSA-2013-0229.html https://access.redhat.com/security/updates/classification/#important |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-06 |














