Bulletin d'alerte Debian

DLA-2004-1 389-ds-base -- Mise à jour de sécurité pour LTS

Date du rapport :
29 novembre 2019
Paquets concernés :
389-ds-base
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 944150.
Dans le dictionnaire CVE du Mitre : CVE-2019-14824.
Plus de précisions :

Un défaut a été découvert dans le greffon deref de 389-ds-base où il pourrait utiliser les droits de search pour afficher la valeur des attributs.

Dans certaines configurations, cela pourrait permettre à un attaquant authentifié de voir des attributs privés, tels que les hachages de mot de passe.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 1.3.3.5-4+deb8u7.

Nous vous recommandons de mettre à jour vos paquets 389-ds-base.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.