| タイトル | Red Hat subscription-manager の rhn-migrate-classic-to-rhsm における重要な情報を取得される脆弱性 |
|---|---|
| 概要 | Red Hat subscription-manager の rhn-migrate-classic-to-rhsm は、Certificate-based Red Hat Network に移行する際、Red Hat Network Classic サーバの X.509 証明書を検証しないため、ユーザの認証情報などの重要な情報を取得される脆弱性が存在します。 |
| 想定される影響 | 中間者攻撃 (man-in-the-middle attack) により、ユーザの認証情報などの重要な情報を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年5月6日0:00 |
| 登録日 | 2013年5月23日14:45 |
| 最終更新日 | 2013年5月23日14:45 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| レッドハット |
| Red Hat Enterprise Linux v.5 server |
| Red Hat Enterprise Linux Desktop v. 6 |
| Red Hat Enterprise Linux Desktop v.5 client |
| Red Hat Enterprise Linux EUS v. 5.9.z server |
| Red Hat Enterprise Linux HPC Node v. 6 |
| Red Hat Enterprise Linux Long Life v.5.9 server |
| Red Hat Enterprise Linux Server v. 6 |
| Red Hat Enterprise Linux Server AUS v. 6.4 |
| Red Hat Enterprise Linux Server EUS v. 6.4.z |
| Red Hat Enterprise Linux Workstation v. 6 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年05月23日] 掲載 |
2018年2月17日10:37 |
| 概要 | rhn-migrate-classic-to-rhsm tool in Red Hat subscription-manager does not verify the Red Hat Network Classic server's X.509 certificate when migrating to a Certificate-based Red Hat Network, which allows remote man-in-the-middle attackers to obtain sensitive information such as user credentials. |
|---|---|
| 公表日 | 2013年5月22日3:55 |
| 登録日 | 2021年1月28日15:07 |
| 最終更新日 | 2024年11月21日10:45 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:redhat:enterprise_linux_long_life:5.9:*:server:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux:5:*:server:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:6.4.z:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_eus:5.9.z:*:server:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:client:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_hpc_node:6:*:*:*:*:*:*:* | |||||