int(6654)

Boletines de Vulnerabilidades


REDHAT Security Advisory RHSA-2013:0229-1, RHSA-2013:0230-1 y RHSA-2013:0231-1

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado JBoss Enterprise Application Platform 5 EL4, EL5 y EL6.

Descripción

Se ha publicado una vulnerabilidad en la autenticación con los módulos LDAP (LdapLoginModule/LdapExtLoginModule), en el que se permiten contraseñas vacías por defecto. Un atacante puede aprovecharlo para usarlo con usuarios válidos conocidos, y así poder acceder ilícitamente.

Solución

RedHat recomienda aplicar los parches disponibles, pero verificando previamente que los parches anteriores a estos han sido aplicados.
Las actualizaciones se encuentran en los siguientes enlaces:
https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-5629
BID

Recursos adicionales

RedHat:
http://rhn.redhat.com/errata/RHSA-2013-0229.html
https://access.redhat.com/security/updates/classification/#important

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-06