CRITICAL✓ PATCH🇬🇧 English

CVE-2003-0174

SGI IRIX: logowanie bez hasła przez błąd weryfikacji LDAP (nsd)

CVSS 9.8v3.1pub. 2003-05-12upd. 2026-04-16

Usługa nazw LDAP (nsd) w systemie SGI IRIX 6.5.19 i wcześniejszych nie sprawdza poprawnie, czy atrybut USERPASSWORD został dostarczony przez serwer LDAP. Pozwala to atakującemu na zalogowanie się do systemu bez podawania hasła.

Pokaż oryginał (EN)

The LDAP name service (nsd) in IRIX 6.5.19 and earlier does not properly verify if the USERPASSWORD attribute has been provided by an LDAP server, which could allow attackers to log in without a password.

🤖 Analiza AI
Jak działa

Usługa nsd (name service daemon) obsługuje uwierzytelnianie użytkowników z wykorzystaniem protokołu LDAP. W przypadku gdy serwer LDAP nie zwróci atrybutu USERPASSWORD, nsd nie wykrywa tej sytuacji jako błędu i traktuje uwierzytelnienie jako poprawne. Atakujący może zatem podjąć próbę logowania bez hasła, a system błędnie ją zatwierdzi.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do kont użytkowników w systemie IRIX bez znajomości ich haseł, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalne zalecenie bezpieczeństwa SGI dostępne pod adresem ftp://patches.sgi.com/support/free/security/advisories/20030407-01-P.

Kogo dotyczy

SGI IRIX w wersji 6.5.19 i wcześniejszych, korzystający z usługi nazw LDAP (nsd).

Uwagi

Podatność opublikowana 12 maja 2003 roku. Mechanizm błędu sklasyfikowany jako CWE-346 (naruszenie zasady weryfikacji pochodzenia danych). Dotyczy wyłącznie konfiguracji, w których system IRIX korzysta z LDAP jako źródła danych uwierzytelniających.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sgi Irix

    OS
    Sgi
    ≤ 6.5.19
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2001-0248CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w serwerze FTP na HP-UX 11 via polecenie STAT i glob

CVE-2001-0249CRITICAL9.8PL ✓ten sam produkt

Heap overflow w FTP daemon — zdalne wykonanie kodu przez komendę LIST

CVE-2010-1039HIGH10.0ten sam produkt

Format string vulnerability in the _msgout function in rpc.pcnfsd in IBM AIX 6.1, 5.3, and earlier; IBM VIOS 2...

CVE-2007-4938HIGH7.6ten sam produkt

Heap-based buffer overflow in libmpdemux/aviheader.c in MPlayer 1.0rc1 and earlier allows remote attackers to ...

CVE-2005-2925HIGH7.2ten sam produkt

runpriv in SGI IRIX allows local users to bypass intended restrictions and execute arbitrary commands via shel...