2018-0183: 389 Directory Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2018-01-25 18:54)
- Neues Advisory
- Version 2 (2018-01-26 11:04)
- Oracle stellt für Oracle Linux 7 (x86_64) ein Sicherheitsupdate für ' 389-ds-base' zur Behebung der Schwachstelle zur Verfügung.
Betroffene Software
Server
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in 389 Directory Server mit Hilfe einer speziell präparierten LDAP-Anfrage ausnutzen, um 'ns-slapd' zum Absturz bringen. Der Dienst 'ns-slapd' wird dazu verwendet, den Directory Server Prozess zu starten und regelt die Umwandlung von Verzeichnisdatenbanken in LDIF-Dateien und umgekehrt.
Für die Red Hat Enterprise Linux Produkte Desktop, Workstation und Server in Version 7, für Red Hat Enterprise Linux for Scientific Computing 7 sowie für die speziellen Editionen Red Hat Enterprise Linux Server AUS 7.4 , EUS 7.4, EUS Compute Node 7.4, 4 year EUS 7.4 und TUS 7.4 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2017-15134
Schwachstelle in 389 Directory Server ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.