Red Hat FreeIPA是美国红帽(Red Hat)公司的一套集成的安全信息管理解决方案。该方案对Linux和Unix计算机网络提供了易于管理的身份、策略和审计(IPA)套件。 Red Hat FreeIPA 4.4之前版本中存在安全绕过漏洞,该漏洞源于在修改CAs时,ca-del、ca-disable和ca-enable命令没有正确的检查用户权限 。远程攻击者可利用该漏洞删除、禁用或启用CAs,造成拒绝服务。
Red Hat FreeIPA是美国红帽(Red Hat)公司的一套集成的安全信息管理解决方案。该方案对Linux和Unix计算机网络提供了易于管理的身份、策略和审计(IPA)套件。 Red Hat FreeIPA 4.4之前版本中存在安全绕过漏洞,该漏洞源于在修改CAs时,ca-del、ca-disable和ca-enable命令没有正确的检查用户权限 。远程攻击者可利用该漏洞删除、禁用或启用CAs,造成拒绝服务。