• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3868-1 openldap -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3868-1 openldap -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Карстен Хейман обнаружил, что работа сервера каталогов OpenLDAP может
быть аварийно завершена из-за выполнения страничного поиска с размером страницы
равным 0, что приводит к отказу в обслуживании. Данная уязвимость касается только
движка хранилищ MDB.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 2.4.40+dfsg-1+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2.4.44+dfsg-5.
Рекомендуется обновить пакеты openldap.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
ldap-utils - 2.4.40+dfsg-1+deb8u3
libldap-2.4-2 - 2.4.40+dfsg-1+deb8u3
libldap-2.4-2-dbg - 2.4.40+dfsg-1+deb8u3
libldap2-dev - 2.4.40+dfsg-1+deb8u3
slapd - 2.4.40+dfsg-1+deb8u3
slapd-dbg - 2.4.40+dfsg-1+deb8u3
slapd-smbk5pwd - 2.4.40+dfsg-1+deb8u3
Ссылки
http://www.debian.org/security/dsa-3868/

Источник: CVE
Наименование: CVE-2017-9287
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9287