Рекомендация Debian по безопасности
DSA-3868-1 openldap -- обновление безопасности
- Дата сообщения:
- 30.05.2017
- Затронутые пакеты:
- openldap
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 863563.
В каталоге Mitre CVE: CVE-2017-9287. - Более подробная информация:
-
Карстен Хейман обнаружил, что работа сервера каталогов OpenLDAP может быть аварийно завершена из-за выполнения страничного поиска с размером страницы равным 0, что приводит к отказу в обслуживании. Данная уязвимость касается только движка хранилищ MDB.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.4.40+dfsg-1+deb8u3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.44+dfsg-5.
Рекомендуется обновить пакеты openldap.