Desbordamiento de búfer en OpenLDAP
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
OpenLDAP 2.0-2.0.23 |
Descripción
|
Se han descubierto varias vulnerabilidades de desbordamiento de búfer en OpenLDAP.
Un atacante podría explotar estas vulnerabilidades para obtener acceso a sistemas que ejecuten servidores LDAP vulnerables y ejecutar código en el contexto de seguridad del proceso OpenLDAP. |
Solución
|
Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo.
Actualización de software
Instale una versión posterior a 2.0.23
http://www.openldap.org/software/download/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2002-1378 |
BID |
NULL |
Recursos adicionales
|
Bugtraq ID: 6328
http://online.securityfocus.com/bid/6328
SuSE Security Advisory
http://lists.suse.com/archive/suse-security-announce/2002-Dec/0000.html |