CERT-FI haavoittuvuustiedote 147/2007
31.10.2007
Haavoittuvuuksia OpenLDAP-hakemistopalveluohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
OpenLDAP on ilmainen, avoimen lähdekoodin hakemistopalveluohjelmisto. Ohjelmistosta on löytynyt useita haavoittuvuuksia, joita hyväksikäyttämällä hyökkääjä voi aiheuttaa palveluneston.
HAAVOITTUVAT OHJELMISTOT:
- OpenLDAP-ohjelmiston versiota 2.3.39 aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto uusimpaan versioon.
LISÄTIETOA:
http://www.openldap.org/its/index.cgi/Software%20Bugs?id=5119
http://www.openldap.org/its/index.cgi/Software%20Bugs?id=5163
http://www.securityfocus.com/bid/26245/info
PÄIVITYSHISTORIA:
31.10.2007, kello 16.35: Julkaistu
| Sivua päivitetty 31.10.2007 |
|
 |
Tulostusversio |