Рекомендация Debian по безопасности

DSA-3868-1 openldap -- обновление безопасности

Дата сообщения:
30.05.2017
Затронутые пакеты:
openldap
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 863563.
В каталоге Mitre CVE: CVE-2017-9287.
Более подробная информация:

Карстен Хейман обнаружил, что работа сервера каталогов OpenLDAP может быть аварийно завершена из-за выполнения страничного поиска с размером страницы равным 0, что приводит к отказу в обслуживании. Данная уязвимость касается только движка хранилищ MDB.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.4.40+dfsg-1+deb8u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.44+dfsg-5.

Рекомендуется обновить пакеты openldap.