Flera utifrån nåbara sårbarheter har upptäckts i OpenLDAP, en fri implementation av Lightweight Directory Access Protocol. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Thomas Sesselmann upptäckte att slapd kunde kraschas med felformaterade modifieringsanrop.
Toby Blade upptäckte att felaktig minneshantering i slapo-pcache kunde användas i en överbelastningsattack genom specialskrivna sökanrop.
Man har upptäckt att ett programmeringsfel i gränssnittet mot BDB-lagringsfunktionerna kunde användas i en överbelastningsattack genom specialskrivna modifieringsanrop.
Man har upptäckt att ett programmeringsfel i gränssnittet mot BDB-lagringsfunktionerna kunde användas i en överbelastningsattack genom specialskrivna modrdn-anrop.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.3.30-5+etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.4.7-6.1.
Vi rekommenderar att ni uppgraderar era openldap2.3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.