PT-2014-9072 · Red Hat · Freeipa

Publicado

2014-11-19

·

Atualizado

2014-11-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions FreeIPA versions 4.0.x through 4.0.4 FreeIPA versions 4.1.x through 4.1.0
Description The issue allows remote attackers to bypass the password requirement of the two-factor authentication when 2FA is enabled, by leveraging an enabled OTP token, which triggers an anonymous bind.
Recommendations For FreeIPA versions 4.0.x through 4.0.4, update to version 4.0.5 or later. For FreeIPA versions 4.1.x through 4.1.0, update to version 4.1.1 or later.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

PYSEC-2014-101

Produtos afetados

Freeipa