Уязвимость CVE-2020-25710: Информация

Описание

A flaw was found in OpenLDAP in versions before 2.4.56. This flaw allows an attacker who sends a malicious packet processed by OpenLDAP to force a failed assertion in csnNormalize23(). The highest threat from this vulnerability is to system availability.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 28 мая 2021 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-617

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
openldapsisyphus2.4.56-alt12.6.7-alt1ALT-PU-2020-3560-1264049Исправлено
openldapp102.4.56-alt12.4.59-alt1.p10.2ALT-PU-2020-3560-1264049Исправлено
openldapp92.4.57-alt0.M90P.12.4.59-alt0.p9.1ALT-PU-2021-1352-1266288Исправлено
openldapc10f12.4.56-alt12.4.59-alt1.p10.2ALT-PU-2020-3560-1264049Исправлено
openldapc9f22.4.57-alt0.M90P.12.4.59-alt0.c9.2ALT-PU-2021-1354-1266289Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openldap:openldap:*:*:*:*:*:*:*:*
      End excliding
      2.4.56

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:jboss_enterprise_web_server:2.0.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:5.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:jboss_core_services:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*