Описание
Множественные уязвимости OpenLDAP
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета OpenLDAP или Установить обновление для пакета(ов) OpenLDAP
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
23.12.2021
CVE-2021-27212
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с утверждением о достижимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить в slapd специально созданный пакет с короткой меткой времени и выполнить атаку типа «отказ в обслуживании» (DoS).
7.5 High
CVSS3
CVE-2020-36221
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с целочисленным истощением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос уязвимому приложению, вызвать целочисленное недополнение и привести к сбою slapd.
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36224
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с освобождением недопустимого указателя или ссылки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).
7.5 High
CVSS3
CVE-2020-36230
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с достижимым утверждением при синтаксическом анализе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36229
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с доступом к ресурсу с использованием несовместимого типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36228
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с целочисленным истощением при обработке точного утверждения списка сертификатов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос уязвимому приложению, вызвать целочисленное недополнение и привести к сбою slapd.
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36227
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с бесконечным циклом в операции cancel_extop. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос и выполнить условия отказа в обслуживании.
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36226
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с ошибкой управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36225
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с двойным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36223
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с двойным освобождением памяти во время обработки элемента управления фильтром возврата значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специальный запрос к slapd и выполнить атаку отказа в обслуживании (DoS).
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2020-36222
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость открытой реализации протокола OpenLDAP связана с утверждением о достижимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить в slapd специально созданный пакет с короткой меткой времени и выполнить атаку типа «отказ в обслуживании» (DoS).
7.5 High
CVSS3
7.8 High
CVSS2