Podatność CVE-2014-8182


Publikacja: 2020-01-02   Modyfikacja: 2020-01-03

Opis:
An off-by-one error leading to a crash was discovered in openldap 2.4 when processing DNS SRV messages. If slapd was configured to use the dnssrv backend, an attacker could crash the service with crafted DNS responses.

Typ:

CWE-193

(Off-by-one Error)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Openldap -> Openldap 
Debian -> Debian linux 

 Referencje:
https://access.redhat.com/security/cve/cve-2014-8182
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-8182
https://bugzilla.suse.com/show_bug.cgi?id=CVE-2014-8182
https://security-tracker.debian.org/tracker/CVE-2014-8182

Copyright 2024, cxsecurity.com

 

Back to Top