int(118)

Vulnerability Bulletins


Desbordamiento de búfer en OpenLDAP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software OpenLDAP 2.0-2.0.23

Description

Se han descubierto varias vulnerabilidades de desbordamiento de búfer en OpenLDAP.

Un atacante podría explotar estas vulnerabilidades para obtener acceso a sistemas que ejecuten servidores LDAP vulnerables y ejecutar código en el contexto de seguridad del proceso OpenLDAP.

Solution

Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo.


Actualización de software
Instale una versión posterior a 2.0.23
http://www.openldap.org/software/download/

Standar resources

Property Value
CVE CAN-2002-1378
BID

Other resources

Bugtraq ID: 6328
http://online.securityfocus.com/bid/6328

SuSE Security Advisory
http://lists.suse.com/archive/suse-security-announce/2002-Dec/0000.html

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-10
Ministerio de Defensa
CNI
CCN
CCN-CERT