Все бюллетени/c6/ALT-PU-2015-2188-1
ALT-PU-2015-2188-1

Обновление пакета openldap2.4 в ветке c6

Версия2.4.42-alt0.M60C.1
Задание#153459
Опубликовано2015-12-25
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (3)

BDU:2015-09683
MEDIUM6.8

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2015-04-28Изменено: 2021-03-23
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVE-2012-2668
MEDIUM4.3

libraries/libldap/tls_m.c in OpenLDAP, possibly 2.4.31 and earlier, when using the Mozilla NSS backend, always uses the default cipher suite even when TLSCipherSuite is set, which might cause OpenLDAP to use weaker ciphers than intended and make it easier for remote attackers to obtain sensitive information.

Опубликовано: 2012-06-17Изменено: 2026-04-29
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:N/A:N
Ссылки
CVE-2015-6908
MEDIUM5.0

The ber_get_next function in libraries/liblber/io.c in OpenLDAP 2.4.42 and earlier allows remote attackers to cause a denial of service (reachable assertion and application crash) via crafted BER data, as demonstrated by an attack against slapd.

Опубликовано: 2015-09-11Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
Ссылки

Закрытые ошибки (2)