CH azonosító
CH-6518Angol cím
OpenLDAP Attributes Only LDAP Search Denial of Service VulnerabilityFelfedezés dátuma
2012.03.11.Súlyosság
AlacsonyÖsszefoglaló
Az OpenLDAP sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet logikai állítás (assertion) hiba okozza bizonyos keresési eredmények feldolgozásakor, és kihasználható egy LDAP kereséssel, ahol az “attrsOnly” “true”-ra van állítva (pl. ldapsearch -A).
A sérülékenység sikeres kihasználása egy olyan proxy szervert igényel, ahol mind a “relay backend”, mind a “translucent overlay” be van állítva.
A sérülékenység a 2.4.30 előtti verziókat érinti.
Megoldás
Frissítsen a 2.4.30 verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.openldap.org
Gyártói referencia: www.openldap.org
SECUNIA 48372