Flere fjernudnytbare sårbarheder er opdaget i OpenLDAP, en fri implementering af Lightweight Directory Access Protocol. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Thomas Sesselmann opdagede at slapd kunne bringes til at gå ned gennem misdannede modify-forespørgsler.
Toby Blade opdagede at ukorrekt hukommelseshåndtering i slapo-pcache kunne føre til lammelsesangreb (denial of service) gennem fremstillede søgeforespørgsler.
Man opdagede at en programmeringsfejl i grænsefladen til BDB-storagebackend'en kunne føre til lammelsesangreb gennem fremstillede modify-forespørgsler.
Man opdagede at en programmeringsfejl i grænsefladen til BDB-storagebackend'en kunne føre til lammelsesangreb gennem fremstillede modrdn-forespørgsler.
I den stabile distribution (etch), er disse problemer rettet i version 2.3.30-5+etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 2.4.7-6.1.
Vi anbefaler at du opgraderer dine openldap2.3-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.