CH azonosító
CH-8688Angol cím
389 Directory Server LDAP Control Data Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.03.11.Súlyosság
AlacsonyÉrintett rendszerek
389 Directory ServerFedora
Red Hat
Érintett verziók
389 Directory Server (korábban Fedora Directory Server) 1.x
Összefoglaló
A 389 Directory Server egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az LDAP vezérlési adatok kezelése közben keletkező hiba okozza, amelyet kihasználva, speciálisan összeállított LDAP vezérlési utasításokkal össze lehet omlasztani a szervert.
A sérülékenységet az 1.3.0.4 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: fedorahosted.org
Gyártói referencia: bugzilla.redhat.com
CVE-2013-0312 - NVD CVE-2013-0312
SECUNIA 52279