PT-2020-5834 · Openldap+5 · Openldap+5

CVE-2020-25692

·

Publicado

2020-07-12

·

Atualizado

2024-03-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Versões do OpenLDAP anteriores à 2.4.55
Descrição:
O problema está relacionado a uma desreferência de ponteiro NULL no servidor OpenLDAP, especificamente durante uma solicitação de renomeação de RDNs. Isso pode ser explorado por um invasor não autenticado para travar remotamente o processo slapd enviando uma solicitação especialmente criada, resultando em uma negação de serviço.
Recomendações:
Para versões anteriores à 2.4.55, atualize para a versão 2.4.55 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de renomeação de RDNs até que um patch seja aplicado.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3560
ALT-PU-2021-1352
ALT-PU-2021-1354
BDU:2021-01803
BIT-OPENLDAP-2020-25692
CVE-2020-25692
DLA-2425-1
DSA-4782-1
MGASA-2020-0407
OPENSUSE-SU-2020:1918-1
OPENSUSE-SU-2020:1920-1
OPENSUSE-SU-2020_1918-1
OPENSUSE-SU-2020_1920-1
RHSA-2021:1389
RHSA-2021_1389
SUSE-SU-2020:14541-1
SUSE-SU-2020:3313-1
SUSE-SU-2020:3314-1
SUSE-SU-2020:3315-1
SUSE-SU-2020_14541-1
SUSE-SU-2020_3313-1
SUSE-SU-2020_3314-1
SUSE-SU-2020_3315-1
USN-4622-1
USN-4622-2

Produtos afetados

Alt Linux
Linuxmint
Openldap
Red Hat
Suse
Ubuntu