Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-01320

Опубликовано: 30 окт. 2007
Источник: fstec
CVSS2: 7.1
EPSS Низкий

Описание

Множественные уязвимости пакета libldap-2.3-0 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
libldap-2.3-0 - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
slapd - 2.3.30-5+etch1
s390x:
slapd - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
i686:
libldap-2.3-0 - 2.3.30-5+etch1
slapd - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
arm:
slapd - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
sparc:
slapd - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
x86-64:
ldap-utils - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
slapd - 2.3.30-5+etch1
alpha:
ldap-utils - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
slapd - 2.3.30-5+etch1
ia64:
libldap-2.3-0 - 2.3.30-5+etch1
slapd - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
mips:
ldap-utils - 2.3.30-5+etch1
slapd - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
mipsel:
slapd - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1
hppa:
slapd - 2.3.30-5+etch1
libldap-2.3-0 - 2.3.30-5+etch1
ldap-utils - 2.3.30-5+etch1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 90%
0.05435
Низкий

7.1 High

CVSS2

Связанные уязвимости

ubuntu
больше 17 лет назад

OpenLDAP before 2.3.39 allows remote attackers to cause a denial of service (slapd crash) via an LDAP request with a malformed objectClasses attribute. NOTE: this has been reported as a double free, but the reports are inconsistent.

redhat
больше 17 лет назад

OpenLDAP before 2.3.39 allows remote attackers to cause a denial of service (slapd crash) via an LDAP request with a malformed objectClasses attribute. NOTE: this has been reported as a double free, but the reports are inconsistent.

nvd
больше 17 лет назад

OpenLDAP before 2.3.39 allows remote attackers to cause a denial of service (slapd crash) via an LDAP request with a malformed objectClasses attribute. NOTE: this has been reported as a double free, but the reports are inconsistent.

debian
больше 17 лет назад

OpenLDAP before 2.3.39 allows remote attackers to cause a denial of se ...

github
около 3 лет назад

OpenLDAP before 2.3.39 allows remote attackers to cause a denial of service (slapd crash) via an LDAP request with a malformed objectClasses attribute. NOTE: this has been reported as a double free, but the reports are inconsistent.

EPSS

Процентиль: 90%
0.05435
Низкий

7.1 High

CVSS2