Все бюллетени/c7/ALT-PU-2017-2187-1
ALT-PU-2017-2187-1

Обновление пакета openldap в ветке c7

Версия2.4.45-alt0.M70C.1
Задание#188054
Опубликовано2017-09-12
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

CVE-2015-6908
MEDIUM5.0

The ber_get_next function in libraries/liblber/io.c in OpenLDAP 2.4.42 and earlier allows remote attackers to cause a denial of service (reachable assertion and application crash) via crafted BER data, as demonstrated by an attack against slapd.

Опубликовано: 2015-09-11Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
Ссылки