Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta freeipa. Mostrar todas las entradas
Mostrando entradas con la etiqueta freeipa. Mostrar todas las entradas

PostHeaderIcon Cadena de vulnerabilidades en FreeIPA permite que clientes anónimos creen credenciales de administrador reutilizables


Red Hat informó sobre una vulnerabilidad crítica en FreeIPA que, combinada con un fallo en 389 Directory Server, permite a usuarios no autenticados crear identidades de Kerberos y obtener privilegios de administrador. También se detectó un fallo separado en el comando idp-add que podría exponer variables de entorno, incluyendo contraseñas en instalaciones de contenedores. Se recomienda actualizar a FreeIPA 4.13.4 o restringir el acceso al servicio LDAP como medida temporal.