PT-2020-5834 · Openldap+5 · Openldap+5
CVE-2020-25692
·
Publicado
2020-07-12
·
Atualizado
2024-03-06
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do OpenLDAP anteriores à 2.4.55
Descrição:
O problema está relacionado a uma desreferência de ponteiro NULL no servidor OpenLDAP, especificamente durante uma solicitação de renomeação de RDNs. Isso pode ser explorado por um invasor não autenticado para travar remotamente o processo slapd enviando uma solicitação especialmente criada, resultando em uma negação de serviço.
Recomendações:
Para versões anteriores à 2.4.55, atualize para a versão 2.4.55 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de renomeação de RDNs até que um patch seja aplicado.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Openldap
Red Hat
Suse
Ubuntu