Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Red Hat Directory Server 7.1, 8 EL4, 8 EL5 et versions antérieures.
Résumé
Red Hat Directory Server est un serveur d'annuaire reposant sur LDAP. Il permet de gérer, entre autres, les identités des utilisateurs, leurs droits d'accès et leurs options de connexions. Une vulnérabilité liée au traitement des requêtes LDAP a été corrigée.
Description
Une vulnérabilité affecte le traitement des requêtes au format LDAP à l'aide d'expressions régulières. Une personne mal intentionnée peut provoquer un dépassement de mémoire à l'aide d'une requête spécifiquement créée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat RHSA-2008:0268 du 09 mai 2008 : http://rhn.redhat.com/errata/RHSA-2008-0268.html
- Bulletin de sécurité RedHat RHSA-2008:0269 du 09 mai 2008 : http://rhn.redhat.com/errata/RHSA-2008-0269.html
- Référence CVE CVE-2008-1677 https://www.cve.org/CVERecord?id=CVE-2008-1677