Novell eDirectory 8.6.2 i 8.7 obsługuje hasła w sposób niewrażliwy na wielkość liter (case insensitive), co znacząco zmniejsza przestrzeń kluczy i ułatwia atakującym zdalne przeprowadzenie ataku brute force. Jest to poważna podatność, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Novell eDirectory 8.6.2 and 8.7 use case insensitive passwords, which makes it easier for remote attackers to conduct brute force password guessing.
W systemach Novell eDirectory 8.6.2 i 8.7 mechanizm weryfikacji haseł traktuje duże i małe litery jako równoważne (CWE-178 — Improper Case Sensitivity Handling). Oznacza to, że hasło 'Password123' jest akceptowane tak samo jak 'PASSWORD123', 'password123' czy dowolna inna kombinacja wielkości liter. Skutkuje to drastycznym zmniejszeniem liczby unikalnych kombinacji do przetestowania podczas ataku brute force, co czyni łamanie haseł znacznie szybszym i bardziej efektywnym dla zdalnego atakującego.
Atakujący może zdalnie, bez uprzedniego uwierzytelnienia, skuteczniej przeprowadzić atak brute force na konta użytkowników, co może prowadzić do przejęcia kontroli nad kontami w katalogu, a w konsekwencji do uzyskania nieautoryzowanego dostępu do zasobów zarządzanych przez eDirectory.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wymuszenie stosowania silnych, długich haseł oraz wdrożenie mechanizmów blokowania kont po określonej liczbie nieudanych prób logowania, co ograniczy skuteczność ataków brute force.
Novell eDirectory w wersjach 8.6.2 oraz 8.7.
Podatność została zgłoszona publicznie w maju 2002 roku za pośrednictwem listy Bugtraq (archiwum neohapsis.com). Mimo wysokiego wyniku CVSS 9.8, podatność nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNovell Edirectory
APPNovell8.6.28.7
Powiązane podatności
Use-after-free w Novell eDirectory — RCE przez protokół NCP
Novell iManager 2.7 before SP7 Patch 9, NetIQ iManager 3.x before 3.0.2.1, Novell eDirectory 8.8.x before 8.8 ...
A security vulnerability in cookie handling in the http stack implementation in NDSD in Novell eDirectory befo...
NDSD in Novell eDirectory before 9.0.2 did not calculate ACLs on LDAP objects across partition boundaries corr...
Stack-based buffer overflow in the dhost module in Novell eDirectory 8.8 SP5 for Windows allows remote authent...