漏洞信息详情
Red Hat FreeIPA 安全漏洞
漏洞简介
Red Hat FreeIPA是美国红帽(Red Hat)公司的一套集成的安全信息管理解决方案。该方案对Linux和Unix计算机网络提供了易于管理的身份、策略和审计(IPA)套件。
Red Hat FreeIPA中存在安全漏洞,该漏洞源于程序使用了默认的密码策略,用户登录失败5次后,账户会被封锁。远程攻击者可利用该漏洞造成拒绝服务(账户被锁)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.freeipa.org
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94934
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/02/5
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1370493
来源:CONFIRM
链接:https://pagure.io/freeipa?id=6f1d927467e7907fd1991f88388d96c67c9bff61
受影响实体
- Freeipa Freeipa:4.6.0<!--2000-1-1-->
补丁
- Red Hat FreeIPA 安全漏洞的修复措施<!--2016-12-16-->
还没有评论,来说两句吧...