U radu programskog paketa OpenLDAP, za operacijski sustav Fedora 14, uočena su tri sigurnosna propusta. Udaljenom napadaču omogućuju izvođenje napada uskraćivanja usluge i obilaženje određenih sigurnosnih ograničenja.

Paket: OpenLDAP 2.4.x
Operacijski sustavi: Fedora 14
Kritičnost: 4.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1024, CVE-2011-1025, CVE-2011-1081
Izvorni ID preporuke: FEDORA-2011-3627
Izvor: Fedora
 
Problem:
Propusti su posljedica nepravilnosti u datotekama "chain.c", "bind.cpp" i "modrdn.c".

Posljedica:
Napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja i izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se preporuča korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh