An out-of-bounds memory read flaw was found in the way 389-ds-base handled certain LDAP search filters, affecting all versions including 1.4.x. A remote, unauthenticated attacker could potentially use this flaw to make ns-slapd crash via a specially crafted LDAP request, thus resulting in denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-base-debuginfoUpgrade 389-ds-baseUpgrade 389-ds-base-snmp | Apr 27, 2020 | Mar 7, 2018 |
| Amazon_linux | — | Upgrade 389-ds-base | Apr 6, 2018 | Mar 6, 2018 |
| Centos_linux | — | Upgrade 389-ds-base-snmpUpgrade 389-ds-base-libsUpgrade 389-ds-baseUpgrade 389-ds-base-develUpgrade 389-ds-base-debuginfo | Mar 13, 2018 | Mar 6, 2018 |
| Debian | — | Upgrade 389-ds-base | Feb 19, 2019 | Mar 7, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade 389-ds-baseUpgrade 389-ds-base-libs | May 2, 2018 | Mar 7, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base | May 2, 2018 | Mar 7, 2018 |
| Oracle_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-base-snmpUpgrade 389-ds-base | Mar 9, 2018 | Mar 5, 2018 |
| Redhat_linux | — | Upgrade 389-ds-base-libsUpgrade 389-ds-base-develUpgrade 389-ds-base-snmpUpgrade 389-ds-base-debuginfoUpgrade 389-ds-base | Mar 7, 2018 | Mar 6, 2018 |
| Suse | — | Upgrade lib389Upgrade 389-ds-develUpgrade 389-dsUpgrade libsvrcore0 | Feb 4, 2022 | Mar 6, 2018 |
| Ubuntu | — | Upgrade 389-ds-base | Nov 19, 2024 | Mar 7, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub