![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
OpenLDAP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésOpenLDAP 2.3.25 ainsi que les versions antérieures. 3 DescriptionDes vulnérabilités ont été identifiées dans l'application OpenLDAP quimet en œuvre le protocole LDAP (Lightweight Directory Access Protocol). Ce protocole sert à gérer des annuaires de bases d'informations sur le réseau, comme par exemple des coordonnées de personnes. Suivant ce protocole, le DN (pour Distinguished Name) représente le nom d'une entrée sous la forme du chemin d'accès à celle-ci, depuis le sommet d'un arbre relationnel (un peu comme un chemin ou path sous Unix). L'une des vulnérabilités permettrait à un utilisateur malveillant, ayant un accès selfwrite sur un attribut, de lui ajouter ou de supprimer non pas son DN, mais un DN quelconque. 4 SolutionSe référer à la mise à jour du projet OpenLDAP pour l'obtention des correctifs (cf. section Documentation). 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||