U radu implementacije LDAP protokola, openldap, otkrivena su dva sigurnosna propusta. Napadaču omogućuju otkrivanje povjerljivih informacija te izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Paket: OpenLDAP 2.4.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 2.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2668, CVE-2012-1164
Izvorni ID preporuke: FEDORA-2012-10000
Izvor: Fedora
 
Problem:
Ranjivost se javlja pri obradi zahtjeva za pretraživanjem te nedovoljnim poštivanjem postavki za veličinu kriptiranja.

Posljedica:
Zlonamjernom udaljenom korisniku propusti omogućuju pregled osjetljivih podataka te izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Rješenje:
Svi korisnici se potiču na nadogradnju.


Izvorni tekst preporuke
Idi na vrh