Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20211223-03

Опубликовано: 23 дек. 2021
Источник: redos

Описание

Множественные уязвимости OpenLDAP

Наименование уязвимого пакета

openldap

Пакет обновления

openldap-0:2.4.55-6.el7.3.x86_64

Версия уязвимого пакета младше

2.4.55-6

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета OpenLDAP или Установить обновление для пакета(ов) OpenLDAP

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

23.12.2021

CVE-2021-27212

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с утверждением о достижимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить в slapd специально созданный пакет с короткой меткой времени и выполнить атаку типа «отказ в обслуживании» (DoS).

7.5 High

CVSS3

CVE-2020-36221

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с целочисленным истощением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос уязвимому приложению, вызвать целочисленное недополнение и привести к сбою slapd.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36224

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с освобождением недопустимого указателя или ссылки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).

7.5 High

CVSS3

CVE-2020-36230

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с достижимым утверждением при синтаксическом анализе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36229

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с доступом к ресурсу с использованием несовместимого типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36228

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с целочисленным истощением при обработке точного утверждения списка сертификатов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос уязвимому приложению, вызвать целочисленное недополнение и привести к сбою slapd.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36227

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с бесконечным циклом в операции cancel_extop. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос и выполнить условия отказа в обслуживании.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36226

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с ошибкой управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36225

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с двойным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36223

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с двойным освобождением памяти во время обработки элемента управления фильтром возврата значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2020-36222

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость открытой реализации протокола OpenLDAP связана с утверждением о достижимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить в slapd специально созданный пакет с короткой меткой времени и выполнить атаку типа «отказ в обслуживании» (DoS).

7.5 High

CVSS3

7.8 High

CVSS2