SuSE Security Team har gennemgået kritiske dele i openldap2, en implementering af Lightweight Directory Access Protocol (LDAP) version 2 og 3, og har fundet flere bufferoverløb og andre fejl, som fjernangribere kunne udnytte til at opnå adgang til systemer som anvender de sårbare LDAP-servere. Foruden disse fejl er der rettet flere fejl i OpenLDAP2-bibliotekerne, som kunne udnyttes lokalt.
I den aktuelle stabile distribution (woody) er disse problemer rettet i version 2.0.23-6.3.
Den gamle stabile distribution (potato) indeholder ikke OpenLDAP2-pakker.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.27-3.
Vi anbefaler at du opgraderer dine openldap2-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.