HP StorageWorks X9000 Network Storage Systems などにおける認証を回避される脆弱性
タイトル HP StorageWorks X9000 Network Storage Systems などにおける認証を回避される脆弱性
概要

HP StorageWorks X9000 Network Storage Systems などで使用される Likewise Open および CIFS の pam_lsass ライブラリには、ルートサービスの一部として稼動している際、"SetPassword ロジック" を使用するため、パスワードが有効期限切れとしてマークされている Likewise Security Authority (lsassd) アカウントの認証を回避される脆弱性が存在します。

想定される影響 第三者により、パスワードが有効期限切れとしてマークされている Likewise Security Authority (lsassd) アカウントの認証を回避される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2010年7月28日0:00
登録日 2012年9月25日17:38
最終更新日 2012年9月25日17:38
CVSS2.0 : 危険
スコア 9.3
ベクター AV:N/AC:M/Au:N/C:C/I:C/A:C
影響を受けるシステム
likewise
likewise cifs build 8046 未満の 5.4、および build 8234 未満の 6.0
likewise open 5.4
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2010-0833
概要

The pam_lsass library in Likewise Open 5.4 and CIFS 5.4 before build 8046, and 6.0 before build 8234, as used in HP StorageWorks X9000 Network Storage Systems and possibly other products, uses "SetPassword logic" when running as part of a root service, which allows remote attackers to bypass authentication for a Likewise Security Authority (lsassd) account whose password is marked as expired.

公表日 2010年7月28日21:48
登録日 2021年1月29日10:58
最終更新日 2024年11月21日10:13
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:likewise:likewise_open:5.4:*:*:*:*:*:*:*
cpe:2.3:a:likewise:likewise_open:6.0:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:a:likewise:likewise_cifs:5.4:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧