INFSA-2024:4264: Устранение уязвимости OpenLDAP

Информация о бюллетене

Идентификатор: INFSA-2024:4264

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:13:30 UTC

Информация о пакете

OpenLDAP — это набор приложений и инструментов разработки Lightweight Directory Access Protocol (LDAP) с открытым исходным кодом. LDAP — это набор протоколов, используемых для доступа и поддержки распределённых служб информации каталогов по IP-сети.

Описание уязвимостей

  • CVE-2023-2953

    Уязвимость функции ber_memalloc_x() пакета OpenLDAP связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить отказ в обслуживании

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2023-2953
БДУ — BDU:2023-04057
нет информации 7,1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты