{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<SPAN class=\"textit\">Red Hat Directory  Server</SPAN> 7.1, 8 EL4, 8 EL5 et versions ant\u00e9rieures.","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 affecte le traitement des requ\u00eates au format LDAP \u00e0\nl'aide d'expressions r\u00e9guli\u00e8res. Une personne mal intentionn\u00e9e peut\nprovoquer un d\u00e9passement de m\u00e9moire \u00e0 l'aide d'une requ\u00eate\nsp\u00e9cifiquement cr\u00e9\u00e9e.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-1677","url":"https://www.cve.org/CVERecord?id=CVE-2008-1677"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2008:0269 du 09 mai 2008 :","url":"http://rhn.redhat.com/errata/RHSA-2008-0269.html"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2008:0268 du 09 mai 2008 :","url":"http://rhn.redhat.com/errata/RHSA-2008-0268.html"}],"reference":"CERTA-2008-AVI-248","revisions":[{"description":"version initiale.","revision_date":"2008-05-19T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"<span class=\"textit\">Red Hat Directory Server</span> est un serveur\nd'annuaire reposant sur LDAP. Il permet de g\u00e9rer, entre autres, les\nidentit\u00e9s des utilisateurs, leurs droits d'acc\u00e8s et leurs options de\nconnexions. Une vuln\u00e9rabilit\u00e9 li\u00e9e au traitement des requ\u00eates LDAP a \u00e9t\u00e9\ncorrig\u00e9e.\n","title":"Vuln\u00e9rabilit\u00e9 dans Red Hat Directory Server","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9s Red Hat 0268 et 0269 du 9 mai 2008","url":null}]}
