Рекомендация Debian по безопасности

DSA-3356-1 openldap -- обновление безопасности

Дата сообщения:
12.09.2015
Затронутые пакеты:
openldap
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 798622.
В каталоге Mitre CVE: CVE-2015-6908.
Более подробная информация:

Дэнис Андзакович обнаружил, что OpenLDAP, свободная реализация протокола Lightweight Directory Access, неправильно обрабатывает данные BER. Неаутентифицированный удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании (аварийное завершение работы службы slapd) с помощью специально сформированного пакета.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.4.31-2+deb7u1.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.4.40+dfsg-1+deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.42+dfsg-2.

Рекомендуется обновить пакеты openldap.