389-ds-base-1.2.11.15-91.AXS4
エラータID: AXSA:2017-1583:03
リリース日:
2017/04/11 Tuesday - 19:43
題名:
389-ds-base-1.2.11.15-91.AXS4
影響のあるチャネル:
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- 389-ds-base には,LDAP bind リクエストを処理する方法に不正な
ポインタデリファレンスが存在し,サービス拒否を引き起こす巧妙に
細工された LDAP bind リクエストによって,リモートの認証されない
攻撃者が ns-slapd のクラッシュを引き起こす脆弱性があります。
(CVE-2017-2668)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2017-2668
389-ds-base before versions 1.3.5.17 and 1.3.6.10 is vulnerable to an invalid pointer dereference in the way LDAP bind requests are handled. A remote unauthenticated attacker could use this flaw to make ns-slapd crash via a specially crafted LDAP bind request, resulting in denial of service.
389-ds-base before versions 1.3.5.17 and 1.3.6.10 is vulnerable to an invalid pointer dereference in the way LDAP bind requests are handled. A remote unauthenticated attacker could use this flaw to make ns-slapd crash via a specially crafted LDAP bind request, resulting in denial of service.
追加情報:
N/A
ダウンロード:
SRPMS
- 389-ds-base-1.2.11.15-91.AXS4.src.rpm
MD5: fae195338b31ca8c6f071914bcbeaba1
SHA-256: 69da1b4d7e19ed2751c391e71f1fedb659c57a0774ab349ffeb1680e51b3ea1e
Size: 4.22 MB
Asianux Server 4 for x86
- 389-ds-base-1.2.11.15-91.AXS4.i686.rpm
MD5: f471cfd76a3a38b4ca5fa6111aa6e256
SHA-256: 51ccc0b842eb36ccccaea16ee1c0ec83a0990eaa7c35dfa0bf54318abdaf8c39
Size: 1.51 MB - 389-ds-base-libs-1.2.11.15-91.AXS4.i686.rpm
MD5: 2e058865f9c6b51037e0b8e29817f56b
SHA-256: 8396298a3d7414738c122b1b2a11aef15f027ab8d64676016bf8fca2b9afdab3
Size: 448.88 kB
Asianux Server 4 for x86_64
- 389-ds-base-1.2.11.15-91.AXS4.x86_64.rpm
MD5: 495a907256091c2eabe67c33962ef836
SHA-256: 47edb00f05c989010d6bfdbd63b006f93cfa0996a4a4f8772c353e7c6eef91ed
Size: 1.52 MB - 389-ds-base-libs-1.2.11.15-91.AXS4.x86_64.rpm
MD5: 95411edcf5017e64dbdd928db607c295
SHA-256: 2a1216656358245a5dc4a0ca2b0df44135a8950fc1ac73ebaf200fbf15268a90
Size: 443.80 kB - 389-ds-base-libs-1.2.11.15-91.AXS4.i686.rpm
MD5: 2e058865f9c6b51037e0b8e29817f56b
SHA-256: 8396298a3d7414738c122b1b2a11aef15f027ab8d64676016bf8fca2b9afdab3
Size: 448.88 kB