Usługa nazw LDAP (nsd) w systemie SGI IRIX 6.5.19 i wcześniejszych nie sprawdza poprawnie, czy atrybut USERPASSWORD został dostarczony przez serwer LDAP. Pozwala to atakującemu na zalogowanie się do systemu bez podawania hasła.
▸ Pokaż oryginał (EN)
The LDAP name service (nsd) in IRIX 6.5.19 and earlier does not properly verify if the USERPASSWORD attribute has been provided by an LDAP server, which could allow attackers to log in without a password.
Usługa nsd (name service daemon) obsługuje uwierzytelnianie użytkowników z wykorzystaniem protokołu LDAP. W przypadku gdy serwer LDAP nie zwróci atrybutu USERPASSWORD, nsd nie wykrywa tej sytuacji jako błędu i traktuje uwierzytelnienie jako poprawne. Atakujący może zatem podjąć próbę logowania bez hasła, a system błędnie ją zatwierdzi.
Atakujący może uzyskać nieautoryzowany dostęp do kont użytkowników w systemie IRIX bez znajomości ich haseł, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalne zalecenie bezpieczeństwa SGI dostępne pod adresem ftp://patches.sgi.com/support/free/security/advisories/20030407-01-P.
SGI IRIX w wersji 6.5.19 i wcześniejszych, korzystający z usługi nazw LDAP (nsd).
Podatność opublikowana 12 maja 2003 roku. Mechanizm błędu sklasyfikowany jako CWE-346 (naruszenie zasady weryfikacji pochodzenia danych). Dotyczy wyłącznie konfiguracji, w których system IRIX korzysta z LDAP jako źródła danych uwierzytelniających.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSgi Irix
OSSgi≤ 6.5.19
Powiązane podatności
Buffer overflow w serwerze FTP na HP-UX 11 via polecenie STAT i glob
Heap overflow w FTP daemon — zdalne wykonanie kodu przez komendę LIST
Format string vulnerability in the _msgout function in rpc.pcnfsd in IBM AIX 6.1, 5.3, and earlier; IBM VIOS 2...
Heap-based buffer overflow in libmpdemux/aviheader.c in MPlayer 1.0rc1 and earlier allows remote attackers to ...
runpriv in SGI IRIX allows local users to bypass intended restrictions and execute arbitrary commands via shel...