Risque
- Contournement de la politique de sécurité
Systèmes affectés
OpenLDAP versions 2.4.23 et antérieures.
Résumé
Plusieurs vulnérabilités présentes dans OpenLDAP permettent à un utilisateur malintentionné distant de contourner la politique de sécurité du système.
Description
Deux vulnérabilités sont présentes dans OpenLDAP :
- La première concerne le composant back-ldap et permet à un utilisateur distant de s'authentifier correctement malgré un mot de passe erroné. Pour être exploitable, il est nécessaire que les serveurs OpenLDAP maître et esclave soient configurés avec l'option ppolicy_forward_updates.
- la seconde est relative au composant back-ndb qui, sous certaines conditions, peut autoriser certaines actions sans authentification préalable. Afin de conduire une exploitation l'attaquant doit connaître le contenu de la directive rootdn présente dans le fichier slapd.conf.
Solution
La version 2.4.24 corrige ces problèmes :
http://www.openldap.org/software/download
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Rapports d'erreurs n°6607 et n°6661 de OpenLDAP http://www.openldap.org/its/index.cgi/Software%20Bugs?id=6661
- Site de OpenLDAP : http://www.openldap.org