![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
OpenLDAP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueModification illicite des droits associés à un objet LDAP. 2 Systèmes affectésTout système avec OpenLDAP de la version 2.0.0 à 2.0.19 installé. 3 RésuméUne mauvaise vérification des permissions des utilisateurs permet à l'un d'entre de supprimer des attributs d'un objet LDAP ne lui appartenant pas. 4 DescriptionUne mauvaise vérification des ACL (Access Control Lists) sous OpenLDAP permet à un utilisateur authentifié de remplacer les attributs d'un objet LDAP ne lui appartenant pas par une liste d'attributs vide. Il faut cependant savoir que les attributs propres à l'objet ne seront pas supprimés par cette manipulation. 5 SolutionInstaller la version 2.0.21 de OpenLDAP : ftp://ftp.openladap.org/pub/OpenLDAP/openldap-release/openldap-2.0.21.tgz 6 Documentationhttp://www.redhat.com/supports/errata/RHSA-2002-014.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||