Beskrivelse: Der er rapporteret en sårbarhed i OpenLDAP, som potentielt kan udnyttes af ondsindede personer til at kompromittere et sårbart system.
Sårbarheden skyldes en ikke-kontrolleret buffer i slurpd under håndteringen af statusfilen. Dette kan udnyttes til at forårsage et stack-baseret buffer overflow ved hjælp af et langt hostnavn, der læses fra statusfilen.
Sårbarheden er rapporteret i version 2.3.21, men tidligere versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.