INFSA-2024:4235: Устранение уязвимостей 389-ds

Информация о бюллетене

Идентификатор: INFSA-2024:4235

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:38:42 UTC

Информация о пакете

389 Directory Server — это сервер, совместимый с LDAP версии 3 (LDAPv3). Базовые пакеты включают сервер Lightweight Directory Access Protocol (LDAP) и утилиты командной строки для администрирования сервера.

Описание уязвимостей

  • CVE-2024-2199

    Уязвимость сервера 389-ds-base ldap. Эксплуатация уязвимости может позволить аутентифицированному нарушителю вызвать отказ в обсуживании при изменении userPassword с помощью ввода некорректных значений.

  • CVE-2024-3657

    Уязвимость сервера 389-ds-base ldap. Эксплуатация уязвимости может позволить нарушителю вызвать сбой на сервере каталогов с помощью специально созданного LDAP-запроса, что может привести к отказу в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-2199
нет информации 5.7 нет информации
NIST — CVE-2024-3657
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты