漏洞信息详情
Red Hat FreeIPA 安全漏洞
漏洞简介
Red Hat FreeIPA是美国红帽(Red Hat)公司的一套集成的安全信息管理解决方案。该方案对Linux和Unix计算机网络提供了易于管理的身份、策略和审计(IPA)套件。
Red Hat FreeIPA 4.4之前版本中存在安全绕过漏洞,该漏洞源于在修改CAs时,ca-del、ca-disable和ca-enable命令没有正确的检查用户权限 。远程攻击者可利用该漏洞删除、禁用或启用CAs,造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.freeipa.org/
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/96557
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2590
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0388.html
受影响实体
- Redhat Enterprise_linux_workstation:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_server_eus:7.5<!--2000-1-1-->
- Redhat Enterprise_linux_server_eus:7.4<!--2000-1-1-->
- Redhat Enterprise_linux_server_eus:7.3<!--2000-1-1-->
- Redhat Enterprise_linux_server_aus:7.4<!--2000-1-1-->
补丁
- Red Hat FreeIPA 安全漏洞的修复措施<!--2017-3-7-->
还没有评论,来说两句吧...