Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

Red Hat Directory Server 7.1, 8 EL4, 8 EL5 et versions antérieures.

Résumé

Red Hat Directory Server est un serveur d'annuaire reposant sur LDAP. Il permet de gérer, entre autres, les identités des utilisateurs, leurs droits d'accès et leurs options de connexions. Une vulnérabilité liée au traitement des requêtes LDAP a été corrigée.

Description

Une vulnérabilité affecte le traitement des requêtes au format LDAP à l'aide d'expressions régulières. Une personne mal intentionnée peut provoquer un dépassement de mémoire à l'aide d'une requête spécifiquement créée.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation