Zwei Schwachstellen

Sicherheitslücken in OpenLDAP beseitigt

In der freien Software OpenLDAP wurden zwei Sicherheitslücken entdeckt. Es existiert bereits eine Fehler-bereinigte Ausgabe.

Zwei Funktionen in OpenLDAP weisen derzeit Schwachstellen auf. Es handelt sich hierbei um slap_modrdn2mods() aus der Datei servers/slapd/modrdn.c und IA5StringNormalize() der Datei servers/slapd/schema_init.c. Die Lücken lassen sich für DoS-Angriffe ausnutzen. Im schlimmsten Fall ist ein Kompromittieren des betroffenen Rechners denkbar.

Die Sicherheits-Experten von Secunia stufen die Schwachstellen als weniger kritisch ein. Darüber hinaus haben die Entwickler bereits ein Update zur Verfügung gestellt. Version 2.4.23 ist nicht mehr von den Lücken gepeinigt. Für Variante 2.4.22 sind die Sicherheitslöcher bestätigt. Andere Versionen könnten ebenfalls betroffen sein. (jdo)