PT-2020-6566 · Openldap+8 · Openldap+8
CVE-2020-25710
·
Publicado
2020-11-02
·
Atualizado
2026-03-11
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do OpenLDAP anteriores à 2.4.56
Descrição
Uma falha no OpenLDAP permite que um invasor force uma falha de validação na função
csnNormalize23() enviando um pacote malicioso. Isso pode levar a uma negação de serviço, afetando a disponibilidade do sistema. A vulnerabilidade pode ser explorada remotamente.Recomendações
Para versões do OpenLDAP anteriores à 2.4.56, atualize para a versão 2.4.56 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso à função
csnNormalize23() até que um patch esteja disponível.Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Centos
Linuxmint
Openldap
Red Hat
Red Os
Suse
Ubuntu