Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2009-3767

Опубликовано: 10 авг. 2009
Источник: redhat
CVSS2: 2.6

Уязвимость спуфинга SSL-серверов в OpenLDAP 2.2 и 2.4, связанная с некорректной обработкой символа "\0" в поле Common Name (CN) сертификата X.509

Описание

Обнаружена уязвимость в файле libraries/libldap/tls_o.c в OpenLDAP версий 2.2 и 2.4, а возможно и других версий, при использовании OpenSSL. Проблема заключается в том, что символ \0 в имени домена в поле Common Name (CN) субъекта сертификата X.509 не обрабатывается должным образом. Это позволяет злоумышленникам, выполняющим атаку типа "человек посередине", подделывать произвольные SSL-серверы через специально созданный сертификат, выданный легитимным удостоверяющим центром. Данная проблема связана с CVE-2009-2408.

Заявление

Данная проблема была устранена в пакетах openldap, поставляемых с Red Hat Enterprise Linux 5 и 4, через следующие обновления безопасности:

Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. Возможное обновление openldap может устранить данную уязвимость в Red Hat Enterprise Linux 3.

Затронутые версии ПО

  • OpenLDAP 2.2
  • OpenLDAP 2.4
  • Возможно, другие версии

Тип уязвимости

Спуфинг

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3openldapAffected
Red Hat Enterprise Linux 6openldapAffected
Red Hat Enterprise Linux 4openldapFixedRHSA-2010:054320.07.2010
Red Hat Enterprise Linux 5openldapFixedRHSA-2010:019829.03.2010
Red Hat JBoss Web Server 1.0FixedRHSA-2011:089622.06.2011

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=530715OpenLDAP: Doesn't properly handle NULL character in subject Common Name

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

libraries/libldap/tls_o.c in OpenLDAP 2.2 and 2.4, and possibly other versions, when OpenSSL is used, does not properly handle a '\0' character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority, a related issue to CVE-2009-2408.

nvd
больше 15 лет назад

libraries/libldap/tls_o.c in OpenLDAP 2.2 and 2.4, and possibly other versions, when OpenSSL is used, does not properly handle a '\0' character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority, a related issue to CVE-2009-2408.

msrc
больше 4 лет назад

Описание отсутствует

debian
больше 15 лет назад

libraries/libldap/tls_o.c in OpenLDAP 2.2 and 2.4, and possibly other ...

github
около 3 лет назад

libraries/libldap/tls_o.c in OpenLDAP 2.2 and 2.4, and possibly other versions, when OpenSSL is used, does not properly handle a '\0' character in a domain name in the subject's Common Name (CN) field of an X.509 certificate, which allows man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority, a related issue to CVE-2009-2408.

2.6 Low

CVSS2