![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de LDAP2
sous Sun Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans le client LDAP de suns solaris permettant un contournement de la politique de sécurité locale.4 DescriptionUne vulnérabilté a été découverte dans Sun Solaris.Cette vulnérabilité permet à un utilisateur malveillant (disposant de certains privilèges) de découvrir les mots de passe du Directory Server rootDN par le biais de la fonction idsconfig ou des fonctions LDAP ldapadd, ldapdelete, ldapmodify, ldapmodrdn et ldapsearch. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||