Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in OpenLDAP, einer
freien Implementierung des Lightweight Directory Access Protokolls, entdeckt.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
Thomas Sesselmann entdeckte, dass slapd durch missgestalte Modifizierungsanfragen zum Absturz gebracht werden kann.
Toby Blade entdeckte, dass ein falscher Umgang mit Speicher in
slapo-pcache zu einer Diensteverweigerung (denial of service
)
durch speziell erzeugte Suchanfragen führen kann.
Es wurde entdeckt, dass ein Programmierfehler in der Schnittstelle zum BDB-Speicher-Backend zu einer Diensteverweigerung durch speziell erzeugte Suchanfragen führen kann.
Es wurde entdeckt, dass ein Programmierfehler in der Schnittstelle zum BDB-Speicher-Backend zu einer Diensteverweigerung durch speziell erzeugte modrdn-Anfragen führen kann.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.3.30-5+etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.4.7-6.1 behoben.
Wir empfehlen Ihnen, Ihre openldap2.3-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.