U radu programskog paketa openldap otkriven je i otklonjen jedan sigurnosni propust. Udaljeni napadač ga može iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: OpenLDAP 2.4.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 2.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1164
Izvorni ID preporuke: MDVSA-2012:130
Izvor: Mandriva
 
Problem:
Propust je posljedica pogrešaka u komponenti slapd.

Posljedica:
Nedostatak je moguće iskoristiti za izvođenje DoS napada podmetanjem posebno oblikovanog LDAP upita.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh