← volver al portal

Cadena de vulnerabilidades en FreeIPA permite a clientes anónimos crear credenciales administrativas

Red Hat ha identificado una cadena de fallos en FreeIPA que permite a un cliente no autenticado generar una identidad Kerberos arbitraria en el directorio…

Si tu organización utiliza FreeIPA, aguarda urgentemente el parche de Red Hat y evalúa si has estado expuesto a acceso administrativo no autorizado. Revisa logs de autenticación y cambios de permisos recientemente. Considera restricciones de red temporal en el acceso al servicio FreeIPA mientras se mitiga.