CVE-2010-0211

Оценки

EPSS

0.426низкий42.6%
0%20%40%60%80%100%

Процентиль: 42.6%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Функция slap_modrdn2mods в modrdn.c в OpenLDAP 2.4.22 не проверяет возвращаемое значение вызова функции smr_normalize, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (ошибку сегментации) и, возможно, выполнять произвольный код через вызов modrdn со строкой RDN, содержащей недопустимые последовательности UTF-8, что вызывает освобождение недопустимого, неинициализированного указателя в функции slap_mods_free, как продемонстрировано с использованием тестового набора Codenomicon LDAPv3.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-252

Эксплойты

ID эксплойта: 34348

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34348

ID эксплойта: 35445

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/35445

Рекомендации

Источник: nvd

All OpenLDAP users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=net-nds/openldap-2.4.35”

URL: http://security.gentoo.org/glsa/glsa-201406-36.xml

Уязвимое ПО (9)

Тип: Конфигурация

Продукт: openldap

Операционная система: debian

Характеристика:
{  "fixed": "2.4.23-1"}

Источник: debian

Тип: Конфигурация

Продукт: openldap

Операционная система: rhel 4

Характеристика:
{  "fixed": "2.2.13-12.el4_8.3"}

Источник: redhat

Тип: Конфигурация

Продукт: openldap

Операционная система: rhel 5

Характеристика:
{  "fixed": "2.3.43-12.el5_5.1"}

Источник: redhat

Тип: Конфигурация

Продукт: openldap2.3

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "2.4.9-0ubuntu0.8.04.4"}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: esxi

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:vmware:esxi:4.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:vmware:esxi:4.1:*:*:*:*:*:*:*",      "vulnerab...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: mac_os_x

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndExcluding": "10.6.5",      "versionStartIncluding": "10.6.0",      "vulnerable": true    }, ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: mac_os_x_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndExcluding": "10.6.5",      "versionStartIncluding": "10.6.0",      "vulnerable": true    }, ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: openldap

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:openldap:openldap:2.4.22:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка