int(118)

Boletines de Vulnerabilidades


Desbordamiento de búfer en OpenLDAP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado OpenLDAP 2.0-2.0.23

Descripción

Se han descubierto varias vulnerabilidades de desbordamiento de búfer en OpenLDAP.

Un atacante podría explotar estas vulnerabilidades para obtener acceso a sistemas que ejecuten servidores LDAP vulnerables y ejecutar código en el contexto de seguridad del proceso OpenLDAP.

Solución

Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo.


Actualización de software
Instale una versión posterior a 2.0.23
http://www.openldap.org/software/download/

Identificadores estándar

Propiedad Valor
CVE CAN-2002-1378
BID

Recursos adicionales

Bugtraq ID: 6328
http://online.securityfocus.com/bid/6328

SuSE Security Advisory
http://lists.suse.com/archive/suse-security-announce/2002-Dec/0000.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-12-10
Ministerio de Defensa
CNI
CCN
CCN-CERT