Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.146990
Kategorie:Denial of Service
Titel:OpenLDAP DoS Vulnerability (Feb 2021)
Zusammenfassung:OpenLDAP is prone to a denial of service (DoS) vulnerability.
Beschreibung:Summary:
OpenLDAP is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
In OpenLDAP an assertion failure in slapd can occur in the
issuerAndThisUpdateCheck function via a crafted packet, resulting in a denial of service (daemon
exit) via a short timestamp. This is related to schema_init.c and checkTime.

Affected Software/OS:
OpenLDAP version 2.4.57 and prior and 2.5.x through 2.5.1alpha.

Solution:
Update to version 2.4.58, 2.5.4 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2021-27212
Debian Security Information: DSA-4860 (Google Search)
https://www.debian.org/security/2021/dsa-4860
https://bugs.openldap.org/show_bug.cgi?id=9454
https://git.openldap.org/openldap/openldap/-/commit/3539fc33212b528c56b716584f2c2994af7c30b0
https://git.openldap.org/openldap/openldap/-/commit/9badb73425a67768c09bcaed1a9c26c684af6c30
https://lists.apache.org/thread.html/rf4c02775860db415b4955778a131c2795223f61cb8c6a450893651e4@%3Cissues.bookkeeper.apache.org%3E
https://lists.apache.org/thread.html/r58af02e294bd07f487e2c64ffc0a29b837db5600e33b6e698b9d696b@%3Cissues.bookkeeper.apache.org%3E
https://lists.debian.org/debian-lts-announce/2021/02/msg00035.html
CopyrightCopyright (C) 2021 Greenbone Networks GmbH

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.