Risque

Déni de service à distance.

Systèmes affectés

Red Hat Directory Server 8.

Résumé

Deux vulnérabilités de Red Hat Directory Server permettent à un utilisateur malveillant de réaliser un déni de service à distance.

Description

Une première vulnérabilité réside dans un défaut de gestion de la mémoire. Son exploitation peut se traduire par une utilisation de toute la mémoire disponible et provoquer l'arrêt inopiné du serveur.

Une deuxième vulnérabilité concerne le traitement de certaines requêtes de recherche LDAP. Un utilisateur malveillant peut, en utilisant un motif particulier, provoquer l'utilisation sans limite de temps de la totalité du processeur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation