A stack buffer overflow flaw was found in the way 389-ds-base 1.3.6.x before 1.3.6.13, 1.3.7.x before 1.3.7.9, 1.4.x before 1.4.0.5 handled certain LDAP search filters. A remote, unauthenticated attacker could potentially use this flaw to make ns-slapd crash via a specially crafted LDAP request, thus resulting in denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade 389-ds-base-snmpUpgrade 389-ds-base-libsUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-develUpgrade 389-ds-base | Apr 27, 2020 | Mar 1, 2018 |
| Amazon_linux | — | Upgrade 389-ds-base | Feb 22, 2018 | Jan 25, 2018 |
| Centos_linux | — | Upgrade 389-ds-base-develUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-libsUpgrade 389-ds-base-snmpUpgrade 389-ds-base | Jan 27, 2018 | Jan 25, 2018 |
| Debian | — | Upgrade 389-ds-base | Feb 19, 2019 | Mar 1, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base | Feb 13, 2018 | Jan 22, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade 389-ds-baseUpgrade 389-ds-base-libs | Feb 13, 2018 | Jan 22, 2018 |
| Oracle_linux | — | Upgrade 389-ds-baseUpgrade 389-ds-base-snmpUpgrade 389-ds-base-develUpgrade 389-ds-base-libs | Jan 27, 2018 | Jan 22, 2018 |
| Redhat_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-baseUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base-snmp | Jan 26, 2018 | Jan 25, 2018 |
| Suse | — | Upgrade 389-dsUpgrade libsvrcore0Upgrade lib389Upgrade 389-ds-develUpgrade 389-ds-snmp | May 16, 2019 | Jan 25, 2018 |
| Ubuntu | — | Upgrade 389-ds-base | Nov 19, 2024 | Mar 1, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub