{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"OpenLDAP versions 2.2.26 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"OpenLDAP","scada":false}}},{"description":"nss_ldap versions 2.239 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"OpenLDAP","scada":false}}},{"description":"pam_ldap versions 1.76 et ant\u00e9rieures.","product":{"name":"N/A","vendor":{"name":"OpenLDAP","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nOpenLDAP est un logiciel mettant en \u0153uvre le protocole LDAP (Lightweight\nDirectory Access). nss_ldap est un service de nommage NSS (Name Service\nSwitch) s'interfa\u00e7ant avec un annuaire LDAP. pam_ldap est un module\nd'authentification PAM (Pluggable Layer Security) s'interfa\u00e7ant avec un\nannuaire LDAP. Une erreur dans la fa\u00e7on dont un serveur LDAP esclave\nredirige un client vers un serveur ma\u00eetre lors d'une connexion utilisant\nTLS (Transport Layer Security) permet \u00e0 un utilisateur mal intentionn\u00e9\nconnect\u00e9 au r\u00e9seau local d'intercepter des informations de type\nidentifiant et mot de passe.\n\n## Contournement provisoire\n\nConfigurer les serveurs LDAP pour qu'ils n'acceptent que des connexions\nen LDAPS et configurer les clients pour qu'ils utilisent des liens de\ntype : ldaps://.\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA 200507-13 du 14 juillet    2005 :","url":"http://www.gentoo.org/security/en/glsa/glsa-200507-13.xml"},{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva MDKSA-2005:121 du 18 juillet    2005 :","url":"http://www.mandriva.com/security/advisories?name=MDKSA-2005:121"},{"title":"Bulletin de s\u00e9curit\u00e9 OpenLDAP du 21 juin 2005 :","url":"http://www.openldap.org/its/index.cgi/Incoming?id=3791"}],"reference":"CERTA-2005-AVI-245","revisions":[{"description":"version initiale.","revision_date":"2005-07-06T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 Gentoo 200507-13, correction de la r\u00e9f\u00e9rence CVE.","revision_date":"2005-07-15T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 Mandriva MDKSA-2005:121.","revision_date":"2005-07-19T00:00:00.000000"}],"risks":[{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans OpenLDAP, nss_ldap et pam_ldap permet \u00e0 un\nutilisateur local mal intentionn\u00e9 de porter atteinte \u00e0 la\nconfidentialit\u00e9 des donn\u00e9es.\n","title":"Vuln\u00e9rabilit\u00e9s dans OpenLDAP, nss_ldap et pam_ldap","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 de OpenLDAP du 21 juin 2005","url":null}]}
