PT-2021-1005 · Almalinux · Almalinux Identity Management
Publicado
2021-02-16
·
Atualizado
2021-02-16
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
AlmaLinux Identity Management (IdM) versões 8.3 e anteriores
Descrição:
O AlmaLinux Identity Management (IdM) é uma solução centralizada de autenticação, gerenciamento de identidade e autorização. O problema ocorre quando a biblioteca krb5 interrompe a proteção FAST com referências, e o IPA deve lidar com tais situações. Além disso, há um problema com a interface web do IPA ficando inacessível após a atualização para o AlmaLinux 8.3 devido à falta do arquivo idoverride-memberof.js.
Recomendações:
Para o AlmaLinux Identity Management (IdM) versão 8.3 e anteriores, atualize para uma versão que inclua a correção para o arquivo idoverride-memberof.js ausente e lide com falhas da biblioteca krb5 com referências.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux Identity Management