modrdn.c in slapd in OpenLDAP 2.4.x before 2.4.24 allows remote attackers to cause a denial of service (daemon crash) via a relative Distinguished Name (DN) modification request (aka MODRDN operation) that contains an empty value for the OldDN field.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade openldap | Jul 30, 2024 | Mar 20, 2011 |
| Gentoo Linux | — | Upgrade net-nds/openldap. | Oct 30, 2017 | Mar 19, 2011 |
| Oracle_linux | — | Upgrade openldap-servers-sqlUpgrade openldapUpgrade openldap-develUpgrade openldap-serversUpgrade openldap-clientsUpgrade compat-openldap | Oct 16, 2024 | Mar 20, 2011 |
| Suse | — | Upgrade openldap2Upgrade openldap2-back-sqlUpgrade openldap2-back-perlUpgrade openldap2-back-metaUpgrade openldap2-doc | Feb 17, 2015 | Mar 19, 2011 |
| Ubuntu | — | Upgrade slapd | Nov 8, 2024 | Mar 20, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub