中危 IBM Tivoli Directory Server (ITDS) FREAK降级攻击漏洞

CVE编号

CVE-2015-0138

利用情况

暂无

补丁情况

官方补丁

披露时间

2015-03-25
漏洞描述
IBM Tivoli Directory Server是一款功能强大的LDAP目录服务实现。

IBM Tivoli Directory Server存在安全漏洞,由于该程序中的GSKit未能正确限制TLS状态传送。允许攻击者利用漏洞通过特制的TLS通信进行FREAK攻击,获取敏感信息。
解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-01.ibm.com/support/docview.wss?uid=swg21698703
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ibm tivoli_directory_server * Up to
(including)
6.0.0.73
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.0 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.1 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.10 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.11 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.12 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.13 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.14 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.15 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.17 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.18 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.19 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.2 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.20 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.21 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.22 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.23 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.24 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.25 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.26 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.27 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.28 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.29 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.3 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.30 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.31 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.32 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.33 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.34 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.35 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.36 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.37 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.38 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.39 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.4 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.40 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.41 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.42 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.43 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.44 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.45 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.46 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.47 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.48 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.49 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.5 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.50 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.51 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.52 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.53 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.54 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.55 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.56 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.57 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.58 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.59 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.6 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.60 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.61 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.62 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.63 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.64 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.65 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.66 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.7 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.8 -
运行在以下环境
应用 ibm tivoli_directory_server 6.1.0.9 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.0 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.1 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.10 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.11 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.12 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.13 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.14 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.15 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.19 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.2 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.20 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.21 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.22 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.23 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.24 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.25 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.26 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.27 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.29 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.3 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.30 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.31 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.32 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.33 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.34 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.35 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.36 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.37 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.38 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.39 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.4 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.40 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.41 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.42 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.5 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.6 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.7 -
运行在以下环境
应用 ibm tivoli_directory_server 6.2.0.8 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.0 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.1 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.10 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.11 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.12 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.14 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.15 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.17 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.18 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.19 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.2 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.21 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.22 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.23 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.24 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.25 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.26 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.27 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.28 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.29 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.30 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.31 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.32 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.33 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.34 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.35 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.8 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.0.9 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.1.0 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.1.5 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.1.6 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.1.7 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.1.8 -
运行在以下环境
应用 ibm tivoli_directory_server 6.3.1.9 -
运行在以下环境
系统 centos_7 java * Up to
(excluding)
1.7.1-ibm-devel-1.7.1.3.0-1jpp.2.el7_1
运行在以下环境
系统 redhat_5 java-1.7.0-ibm * Up to
(excluding)
1:1.7.0.9.0-1jpp.1.el5
运行在以下环境
系统 redhat_6 java-1.6.0-ibm * Up to
(excluding)
1:1.6.0.16.4-1jpp.1.el5
运行在以下环境
系统 redhat_7 java * Up to
(excluding)
1.7.1-ibm-devel-1.7.1.3.0-1jpp.2.el7_1
运行在以下环境
系统 suse_11_SP2 java-1_7_0-ibm-alsa * Up to
(excluding)
1.6.0_sr15.0-0.5.1
运行在以下环境
系统 suse_11_SP3 java-1_7_0-ibm-plugin * Up to
(excluding)
1.6.0_sr16.2-0.3.1
运行在以下环境
系统 suse_12 java-1_7_1-ibm * Up to
(excluding)
1.7.1_sr3.0-11.1
阿里云评分
6.1
  • 攻击路径
    远程
  • 攻击复杂度
    复杂
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    传输被破坏
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
阿里云安全产品覆盖情况