Plusieurs vulnérabilités distantes ont été découvertes dans Open LDAP, une implantation libre du protocole d'accès aux annuaires léger. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Thomas Sesselmann a découvert que slapd pouvait être planté par des requêtes modify mal formées.
Toby Blade a découvert qu'une gestion incorrecte de la mémoire dans slapo-pcache pouvait conduire à un déni de service via des requêtes search conçues spécialement.
On a découvert qu'une erreur de programmation dans l'interface du dorsal de stockage BDB pouvait conduire à un déni de service via des requêtes modify conçues spécialement.
On a découvert qu'une erreur de programmation dans l'interface du dorsal de stockage BDB pouvait conduire à un déni de service via des requêtes modrdn conçues spécialement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.3.30-5+etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.4.7-6.1.
Nous vous recommandons de mettre à jour vos paquets openldap2.3.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.