CH azonosító
CH-6418Angol cím
389 Directory Server "acllas__handle_group_entry()" Denial of Service VulnerabilityFelfedezés dátuma
2012.02.15.Súlyosság
AlacsonyÉrintett rendszerek
389 Directory ServerFedora
Érintett verziók
389 Directory Server (Fedora Directory Server) 1.x
Összefoglaló
A 389 Directory Server sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet az “acllas__handle_group_entry()” függvényben (servers/plugins/acl/acllas.c), bizonyos “certificate group”-ok kezelésekor jelentkező hiba okozza. Ez kihasználható egy végtelen ciklus előidézésére és a CPU túlterhelésére különlegesen kialakított certificate group-okkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: fedorahosted.org
Egyéb referencia: bugzilla.redhat.com
SECUNIA 48035
CVE-2012-0833 - NVD CVE-2012-0833