Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230807-01

Опубликовано: 07 авг. 2023
Источник: redos

Описание

Уязвимость OpenLDAP

Наименование уязвимого пакета

openldap

Пакет обновления

openldap-0:2.4.55-8.el7.3.x86_64

Версия уязвимого пакета младше

2.4.55-8

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета openldap или Установить обновление для пакета(ов) openldap

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.08.2023

CVE-2022-29155

Идентификатор БДУ ФСТЭК России:

BDU:2022-03203

Описание уязвимости:

Уязвимость реализации протокола OpenLDAP связана с непринятием мер по защите структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации с помощью специально созданного запроса

9.8 Critical

CVSS3

10 Critical

CVSS2