|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
OpenLDAP BIND : Vulnérabilité de Déni de Service
07/11/2006 21H19
Référence Secunia :
SA22750
Date de publication :
2006-11-07
Risque :
Moyennement critique. Niveau 3 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Non corrigée
Produit :
OpenLDAP 2.1.x
OpenLDAP 2.2.x
Description :
Evgeny Legerov a rapporté une vulnérabilité dans OpenLDAP, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur lors du traitement de certain BIND requests. Cela pourrait être exploité pour causer un plantage en envoyant specially crafted BIND requêtes to an OpenLDAP server.
La vulnérabilité est rapportée dans OpenLDAP version 2.2.29. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à des personnes fiables seulement.
Vulnérabilité découverte par :
Evgeny Legerov
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|