DFN-CERT

Advisory-Archiv

2018-0183: 389 Directory Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2018-01-25 18:54)
Neues Advisory
Version 2 (2018-01-26 11:04)
Oracle stellt für Oracle Linux 7 (x86_64) ein Sicherheitsupdate für ' 389-ds-base' zur Behebung der Schwachstelle zur Verfügung.

Betroffene Software

Server

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in 389 Directory Server mit Hilfe einer speziell präparierten LDAP-Anfrage ausnutzen, um 'ns-slapd' zum Absturz bringen. Der Dienst 'ns-slapd' wird dazu verwendet, den Directory Server Prozess zu starten und regelt die Umwandlung von Verzeichnisdatenbanken in LDIF-Dateien und umgekehrt.

Für die Red Hat Enterprise Linux Produkte Desktop, Workstation und Server in Version 7, für Red Hat Enterprise Linux for Scientific Computing 7 sowie für die speziellen Editionen Red Hat Enterprise Linux Server AUS 7.4 , EUS 7.4, EUS Compute Node 7.4, 4 year EUS 7.4 und TUS 7.4 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2017-15134

Schwachstelle in 389 Directory Server ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.