漏洞信息详情
Red Hat Enterprise Linux和Fedora OpenGroup Pegasus 'tog-pegasus' 设计错误漏洞
漏洞简介
OpenGroup Pegasus是一个开放的桌面任务管理的图形界面协议和基于网络的企业管理协议标准的开源实现。
Red Hat Enterprise Linux (RHEL) 5, Fedora 9, 和Fedora 10上的OpenGroup Pegasus 2.7.0版本中的tog-pegasus没有把验证失败的尝试记录在OpenPegasus CIM服务器中,这会使远程攻击者易于避开密码猜测攻击的检测。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.openpegasus.org/
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=472017
来源: admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.1-3.fc10
来源: admin.fedoraproject.org
链接:https://admin.fedoraproject.org/updates/tog-pegasus-2.7.0-7.fc9
来源: XF
名称: togpegasus-systemlog-weak-security(46830)
链接:http://xforce.iss.net/xforce/xfdb/46830
来源: SECTRACK
名称: 1021281
链接:http://www.securitytracker.com/id?1021281
来源: REDHAT
名称: RHSA-2008:1001
链接:http://www.redhat.com/support/errata/RHSA-2008-1001.html
来源: SECUNIA
名称: 32862
链接:http://secunia.com/advisories/32862
来源: OSVDB
名称: 50278
链接:http://osvdb.org/50278
受影响实体
- Redhat Enterprise_linux:5.0:Server<!--2000-1-1-->
- Redhat Enterprise_linux_desktop:5.0:Client<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...