Red Hat Certificate System安全绕过漏洞

漏洞起因
设计错误
危险等级

影响系统
Red Hat Certificate System v8

不受影响系统

危害
远程攻击者可以利用漏洞吊销证书。

攻击所需条件
攻击者必须访问Red Hat Certificate System。

漏洞信息
Red Hat Certificate System是一款认证系统,提供强大的安全框架来确保用户的身份以及通讯的私密性。
Red Hat证书系统证书管理器没有正确检查通过WEB接口执行的证书吊销请求,允许执行末端实体证书吊销的代理可利用此缺陷吊销Certificate Authority (CA)证书。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://rhn.redhat.com/errata/RHSA-2012-1103.html

漏洞提供者
Red Hat

评论关闭。