389 Directory Server的前身是Fedora Directory Server,是一个企业级的Linux目录服务器。389 Directory Server处理密码更改存在缺陷,如果LDAP用户更改了密码,目录服务器自那次更改后没有重启,可绑定目录服务器的攻击者可以通过"unhashed#user#password"属性获得用户密码的明文版本。
用户可参考如下供应商提供的安全公告获得补丁信息:https://www.redhat.com/security/data/cve/CVE-2012-2678.html