BDU:2022-06639

IBM Corp., Red Hat Inc., Сообщество свободного программного обеспечения ldap.v2, OpenShift Container Platform, Red Hat OpenShift Enterprise, IBM CICS TX Advanced

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2017-09-20

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость библиотеки ldap.v2 языка программирования Go связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для ldap.v2: https://github.com/go-ldap/ldap/commit/95ede1266b237bf8e9aa5dce0b3250e51bfefe66 https://github.com/go-ldap/ldap/pull/126

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-14623

Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6833250

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!