• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-227-1 openldap2 -- переполнение буфера и другие ошибки

Главная Специалистам База уязвимостей DSA-227-1 openldap2 -- переполнение буфера и другие ошибки

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
ldap-gateways (any) ldap-utils (any) libldap2 (any) libldap2-dev (any) slapd (any)
Описание
Команда безопасности SuSE исследовала критически важные фрагменты
openldap2, реализации протокола облегченного доступа к каталогам
(Lightweight Directory Access Protocol, LDAP) версий 2 и 3,
и обнаружила несколько возможностей переполнения буфера и других
ошибок, которые могут быть использованы удалённым нападающим для
получения доступа к системам, на которых работают уязвимые серверы
LDAP. Кроме этих ошибок, исправлены различные ошибки в библиотеках
OpenLDAP2, которые могут быть использованы локальным нападающим.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 2.0.23-6.3.
Старый стабильный дистрибутив (potato) не содержит пакетов
OpenLDAP2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены
в версии 2.0.27-3.
Мы рекомендуем вам обновить пакеты openldap2.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
s390x:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
m68k:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
i686:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
hppa:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
sparc:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
alpha:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
ia64:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
mips:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
mipsel:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
arm:
ldap-gateways - 2.0.23-6.3
ldap-utils - 2.0.23-6.3
libldap2 - 2.0.23-6.3
libldap2-dev - 2.0.23-6.3
slapd - 2.0.23-6.3
Ссылки
http://www.debian.org/security/dsa-227/

Источник: CVE
Наименование: CVE-2002-1378
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1378

Источник: CVE
Наименование: CVE-2002-1379
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1379

Источник: CVE
Наименование: CVE-2002-1508
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1508