OpenLDAP sebezhetőség

CH azonosító

CH-12280

Angol cím

OpenLDAP vulnerability

Felfedezés dátuma

2015.05.28.

Súlyosság

Közepes

Érintett rendszerek

OpenLDAP
OpenLDAP Foundation

Érintett verziók

OpenLDAP

Összefoglaló

Az Ubuntu esetében is frissítésre szorul az OpenLDAP. Olyan sebezhetőségeket kell megszüntetni, amelyek elsősorban szolgáltatásmegtagadási támadásokat tehetnek lehetővé.

Leírás

A sérülékenységek speciálisan szerkesztett hálózati csomagokkal válhatnak kihasználhatóvá, és a következő funkciókat, összetevőket érintik:

  • Címtárban történő keresés
  • Rwm (referenciák kezelése)
  • Üres attribútumok kezelése keresések során.

Megoldás

A kiadott frissítések telepítése.

Hivatkozások

Gyártói referencia: www.ubuntu.com
Egyéb referencia: isbk.hu
CVE-2012-1164 - NVD CVE-2012-1164
CVE-2013-4449 - NVD CVE-2013-4449
CVE-2015-1545 - NVD CVE-2015-1545


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »