RHEL 5 : ipa-client (RHSA-2013:0189)

medium Nessus Plugin ID 63676

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 5 的更新版 ipa-client 套件,可修正一個安全性問題。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。可從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

Red Hat Identity Management 是一種適用於傳統和雲端型企業環境的集中驗證、身份管理和授權解決方案。

初次嘗試加入 IPA 網域時,在 IPA 用戶端與 IPA 伺服器通訊的方式中發現弱點。由於加入時無法以安全的方式,將 IPA 伺服器的憑證授權單位 (CA) 憑證提供給用戶端,因此 IPA 用戶端註冊處理程序容易遭受攔截式攻擊。此瑕疵可允許攻擊者使用 IPA 用戶端所提供的認證取得 IPA 伺服器的存取權,其中包含整個網域的管理存取權 (如以系統管理員的認證執行加入)。(CVE-2012-5484)

注意:因為 IPA 用戶端尚未取得伺服器的 CA 憑證,只有用戶端初次加入該領域時才會暴露此弱點。一旦 IPA 用戶端加入該領域,並取得 IPA 伺服器的 CA 憑證,所有後續通訊皆可安全進行。如果用戶端使用動態密碼 (OTP) 方法加入該領域,攻擊者便僅可對伺服器進行無權限存取 (只加入該領域已足夠)。

Red Hat 要感謝 Petr Menšík 報告此問題。

已將此瑕疵之修正套用至用戶端,但尚未套用至伺服器時,若本機沒有正確的 CA 憑證 (請注意,您必須使用「--force」選項以不安全的方式取得憑證),ipa-client-install (在無人看管模式下) 便會失敗。在互動模式下,系統會嘗試以安全的方式從 LDAP 取得憑證。如果失敗,系統便會提示您以不安全的方式透過 HTTP 下載憑證。使用 OTP 時,如發生相同情況,系統並不會向 LDAP 查詢,而會提示您以不安全的方式透過 HTTP 下載憑證。

建議 ipa-client 使用者升級至此更新版套件,以更正此問題。

解決方案

更新受影響的 ipa-client 和/或 ipa-client-debuginfo 套件。

另請參閱

http://www.nessus.org/u?2b789241

https://access.redhat.com/errata/RHSA-2013:0189

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=876307

Plugin 詳細資訊

嚴重性: Medium

ID: 63676

檔案名稱: redhat-RHSA-2013-0189.nasl

版本: 1.23

類型: local

代理程式: unix

已發布: 2013/1/24

已更新: 2024/4/27

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.9

時間分數: 5.8

媒介: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-5484

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:ipa-client, cpe:/o:redhat:enterprise_linux:5

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/1/23

參考資訊

CVE: CVE-2012-5484

BID: 57529

RHSA: 2013:0189