![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans Red
Hat Directory Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésRed Hat Directory Server 7.1, 8 EL4, 8 EL5 et versions antérieures.3 RésuméRed Hat Directory Server est un serveur d'annuaire reposant sur LDAP. Il permet de gérer, entre autres, les identités des utilisateurs, leurs droits d'accès et leurs options de connexions. Une vulnérabilité liée au traitement des requêtes LDAP a été corrigée.4 DescriptionUne vulnérabilité affecte le traitement des requêtes au format LDAP à l'aide d'expressions régulières. Une personne mal intentionnée peut provoquer un dépassement de mémoire à l'aide d'une requête spécifiquement créée.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||